Valores de Gestores de confianza

Esta página permite ver y establecer las definiciones para los valores de implementación de los gestores de confianza. Un gestor de confianza es una clase que se invoca durante un reconocimiento SSL (Capa de sockets seguros) para tomar decisiones acerca del punto final remoto. Se utiliza un gestor de confianza predeterminado para validar la firma y la caducidad del certificado. Los gestores de confianza personalizados se pueden conectar para que realicen una comprobación ampliada del nombre de host y del certificado.

Para ver esta página de la consola de administración, pulse Seguridad > Certificado SSL y gestión de claves > Gestionar configuraciones de seguridad de punto final > {Entrada | Salida} > configuración_ssl . En Elementos relacionados, pulse Gestores de confianza > Nuevo.

Nombre

Especifica el nombre del gestor de confianza.

Información Valor
Tipo de datos: Texto
Valor predeterminado: ibmX509TrustManager

Ámbito de gestión

Especifica el ámbito en que esta configuración de SSL (Secure Sockets Layer) es visible. Por ejemplo, si selecciona un nodo específico, entonces la configuración sólo es visible en dicho nodo y en cualquier servidor que forme parte de dicho nodo.

Este campo no puede editarse y sólo proporciona información.

Estándar

Especifica la selección de gestores de confianza disponibles desde un proveedor Java instalado en el archivo java.security. Este proveedor lo puede enviar Java Secure Sockets Extension (JSSE) o un proveedor personalizado que implemente la interfaz javax.net.ssl.X509TrustManager.

Información Valor
Valor predeterminado: Habilitada

Proveedor

Especifica el nombre del proveedor que tiene una implementación de la interfaz javax.net.ssl.X509TrustManager. Este proveedor se establece generalmente en IBMJSSE2.

Está habilitado cuando se selecciona Estándar.
Información Valor
String IBMJCE

Algoritmo

Especifica el nombre del algoritmo del gestor de confianza que implementa el proveedor seleccionado.

Está habilitado cuando se selecciona Estándar.
Información Valor
String ibmX509 o IbmPKIX
Rango ibmX509, IbmPKIX

Personalizado

Especifica que la selección de gestores de confianza está basada en la clase de implementación personalizada que implementa la interfaz javax.net.ssl.X509TrustManager y opcionalmente la interfaz com.ibm.wsspi.ssl.TrustManagerExctendedInfo para obtener información de conexión adicional que, de lo contrario, no está disponible.

Información Valor
Valor predeterminado: Inhabilitado

Nombre de clase

Especifica una clase que implementa la interfaz javax.net.ssl.X509TrustManager. Opcionalmente, la clase puede implementar la interfaz com.ibm.wsspi.ssl.TrustMangerExtendedInfo para obtener información ampliada acerca de la conexión. La clase puede utilizar la información para verificar el nombre de host, etc.

Está habilitada cuando se selecciona Personalizada.
Información Valor
Tipo de datos: Texto


Nombre de archivo: usec_ssltrustmgrprops.html