Utilice esta página para establecer las propiedades de un anillo de claves nuevo.
Para ver esta página de la consola de administración, pulse . En Valores de configuración, pulse . En Elementos relacionados, pulse .
Especifica el nombre del anillo de claves que se ha utilizado para seleccionar el anillo de claves de un grupo de anillos de claves o desde las API de tiempo de ejecución.
| Información | Value |
|---|---|
| Tipo de datos: | Texto |
Especifica el ámbito donde la configuración SSL (Secure Sockets Layer) es visible. Por ejemplo, si selecciona un nodo específico, entonces la configuración se puede ver únicamente en dicho nodo y en cualquier servidor que forme parte de dicho nodo.
| Información | Value |
|---|---|
| Tipo de datos | Lista |
| Rango: | Ámbitos aplicables |
Especifica el prefijo del alias de claves cuando se genera una clave nueva y se almacena en un almacén de claves. El resto del alias de clave se deriva del número de versión de referencia de clave. Por ejemplo, si el prefijo del alias es mykey y el número de versión de referencia de clave es 2, el almacén de claves hace referencia a la clave utilizando el alias mykey_2. Si la referencia de claves ya tiene un alias especificado para una clave que ya existe en el almacén, este campo se omitirá.
| Información | Value |
|---|---|
| Tipo de datos: | Texto |
Especifica la contraseña que se utiliza para proteger la clave en el almacén de claves. Si también se especifica una contraseña en la referencia de clave, se ignora esta contraseña. Esta contraseña se utiliza para claves que se generan mediante una clase de generadores de claves.
| Información | Value |
|---|---|
| Tipo de datos: | Texto |
Especifica la misma contraseña otra vez para confirmar que se ha especificado correctamente la primera vez.
| Información | Value |
|---|---|
| Tipo de datos: | Texto |
Especifica el nombre de clase que genera las claves. Si la clase implementa com.ibm.websphere.crypto.KeyGenerator, entonces un método getKey() debe devolver un objeto java.security.Key que se establece en el almacén de claves utilizando el método setKey sin una cadena de certificados. El tipo de almacén de claves asociado al anillo de claves debe permitir que se almacenen claves sin certificados como, por ejemplo, JCEKS.
| Información | Value |
|---|---|
| Tipo de datos: | Texto |
Si la clase implementa com.ibm.websphere.crypto.KeyPairGenerator, entonces el método getKeyPair() debe devolver un objeto com.ibm.websphere.crypto.KeyPair que contiene java.security.PublicKey y java.security.PrivateKey, o java.security.cert.Certificate[] y java.security.PrivateKey. La clase del generador de claves y el emisor de la llamada a la API KeySetHelper deben conocer los detalles de las claves que se generan. Esta infraestructura no comprende los algoritmos de claves y las longitudes.
Especifica que las claves se suprimen del almacén de claves al mismo tiempo que se suprime la referencia de clave. El servidor suprime las referencias de clave antiguas a medida que se supera el número máximo de claves referenciadas.
Especifica el número máximo de instancias de claves que se devuelven cuando se solicitan las claves de este anillo de claves. Se suprime la referencia de clave más antigua cuando se genera una referencia de clave nueva una vez alcanzado el número máximo.
| Información | Value |
|---|---|
| Tipo de datos: | Entero |
| Valor por omisión: | 3 |
Especifica el almacén de claves que contiene las claves para almacenamiento, recuperación o ambas cosas.
| Información | Value |
|---|---|
| Tipo de datos: | Texto |
Especifica que una clave hace referencia a un par de claves y no a una clave. El par de claves contiene una clave pública y una clave privada.