Utilice esta página para establecer las propiedades de las configuraciones SSL de puntos finales, que representa asociaciones entre las configuraciones SSL y su protocolo, host y puerto de destino.
Para ver esta página de la consola de administración, pulse Seguridad > Gestión de claves y certificados SSL. En Valores de configuración, pulse Gestionar configuraciones de seguridad de punto final > {Entrada | Salida} > configuración_ssl. En Elementos relacionados, pulse Configuraciones SSL de punto final de [salida | entrada] dinámico. A continuación, pulse el botón Nuevo.
Cuando se intenta una conexión de salida, se comprueba esta asociación antes que la asociación del ámbito de configuración SSL (Capa de sockets seguros). Esto significa que según el protocolo, host y puerto de destino, la configuración SSL de salida utilizada puede ser diferente del valor predeterminado especificado en la configuración del ámbito SSL.
Especifica el nombre exclusivo de la configuración de puntos finales dinámicos.
| Información | Valor |
|---|---|
| Tipo de datos: | Texto |
Especifica el texto que describe la finalidad de este criterio de selección dinámico.
| Información | Valor |
|---|---|
| Tipo de datos: | Texto |
Especifica la información seleccionada con el formato protocolo, host, puerto para la conexión de salida. Se pueden especificar varios criterios de selección. Es posible que no toda la información de conexión para la selección de salida dinámica esté disponible, y es posible que tenga que ajustar el filtro de conexión de la selección de salida dinámica y rellenar con un asterisco (*) el componente que falta de la información de conexión. Se puede utilizar un asterisco (*) para indicar todos los protocolos, hosts o puertos. Puede utilizar un asterisco (*) para cualquier campo.
| Información | Valor |
|---|---|
| Tipo de datos: | Texto |
Un ejemplo de criterio de selección es *,www.ibm.com,*, que significa que cualquier host de destino es www.ibm.com, debe utilizar la configuración SSL especificada aquí. Otro criterio de selección de ejemplo es IIOP,*,*, lo que significa que cualquier petición IIOP de salida utiliza la configuración SSL que se especifica en el campo de configuración SSL. Cuando existe un conflicto entre dos criterios de selección, el servidor de aplicaciones utiliza la primera coincidencia. La lista de protocolos válidos que puede utilizar son: IIOP, HTTP, JMS, LDAP, SIP, ADMIN_SOAP, ADMIN_IIOP o WEBSERVICES_HTTP.
Cuando las aplicaciones escritas por los usuarios esperan aprovechar las selecciones de salida dinámica, se sabe que posiblemente no toda la información de conexión estará disponible. Por ejemplo, la llamada openConnection() en un objeto de URL llama en última instancia a createSocket(java.net.Socket socket, String host, int port, boolean autoClose). La información de conexión puede crearse con el host y puerto proporcionados, pero no se proporciona ningún protocolo. En este caso, debe utilizarse un comodín, un asterisco (*) para la parte de protocolo de la información de conexión de selección dinámica.
Especifica que se ha de añadir la información seleccionada del menú Añadir información seleccionada a la lista de la derecha.
Especifica que se ha de suprimir la selección de la lista de la derecha.
Especifica la configuración SSL que utilizan las peticiones en este ámbito cuando se produce una coincidencia para el criterio de selección dado.
| Información | Valor |
|---|---|
| Tipo de datos: | Texto |
Cuando se selecciona, se consulta el almacén de claves de la configuración SSL seleccionada para obtener una lista de los certificados personales que puede seleccionar.
Especifica el alias de certificado que se utiliza como la identidad de la conexión.
Si selecciona Ninguno, el gestor de claves de JSSE (Java Secure Sockets Extension) determina el certificado que se utiliza. Si existen varios certificados en el almacén de datos, quizá el gestor de claves no seleccione el mismo certificado de forma coherente.
| Información | Valor |
|---|---|
| Tipo de datos: | Texto |
| Valor predeterminado: | (ninguno) |