Utilize essa página para gerenciar keyrings graváveis existentes do SAF (System Authorization Facility) na plataforma z/OS.
Para visualizar essa página do console administrativo, clique em Segurança > Certificado SSL e gerenciamento de chaves. Em Definições de configuração, clique em Gerenciar configurações de segurança do terminal > {Entrada | Saída} > ssl_configuration. Em Itens Relacionados, clique em Armazenamentos de Chaves e Certificados. Clique em um armazenamento de chaves existente. Em Keyrings Graváveis do SAF, clique em Keyring da Região de Controle para gerenciar as informações de keyring da região de controle ou clique em Keyring da Região Servidora para gerenciar as informações de keyring da região servidora.
Especifica o nome exclusivo para identificar o keyring gravável do SAF. O nome é o nome do armazenamento de chaves especificado no comando criar que corresponde ao keyring pertencente ao ID do RACF da processo da região de controle. Ou é o nome do armazenamento de chaves especificado no comando criar que corresponde ao keyring pertencente ao ID do RACF do processo da região do servidor. O nome é <your_keystore_name> -CR para o usuário da região de controle e <your_keystore_name> -SR para o usuário da região servidora.
| Informações | Valor |
|---|---|
| Tipo de Dados: | Text |
Especifica a descrição do keyring gravável do SAF (o keyring da região de controle ou o keyring da região do servidor).
| Informações | Valor |
|---|---|
| Tipo de Dados: | Text |
Especifica o escopo de gerenciamento associado ao keyring gravável do SAF. Esses armazenamentos de chaves são criados no mesmo escopo que <your_keystore_name> e podem ser acessados a partir do console administrativo no painel de coletas <your_keystore_name> .
| Informações | Valor |
|---|---|
| Tipo de Dados: | Text |
Especifica o local do arquivo keyring no formato necessário para o tipo de armazenamento de chaves. Esse arquivo é uma URL no formato safkeyring:///seu_nome_keyring.
| Informações | Valor |
|---|---|
| Tipo de Dados: | text |
Especifica a senha utilizada para proteger o armazenamento de chaves. Para o keyring padrão (nomes terminados em DefaultKeyStore ou DefaultTrustStore) ao qual esse keyring está associado, a senha é WebAS. Essa senha padrão deve ser alterada.
| Informações | Valor |
|---|---|
| Tipo de Dados: | Text |
Especifica a implementação do gerenciamento de keyring. Esse valor define a ferramenta que opera nesse tipo de keyring. Para um keyring gravável do SAF, o tipo é JCERACFKS. Para keyrings graváveis do SAF, a ferramenta que opera nesse keyring do SAF é RACF.
| Informações | Valor |
|---|---|
| Tipo de Dados: | Text |
Especifica se o keyring gravável do SAF pode ser gravado ou não. Se o keyring não puder ser gravado, determinadas operações não poderão ser desempenhadas, como a criação ou importação de certificados.
| Informações | Valor |
|---|---|
| Padrão: | Desativada |
Especifica se o keyring gravável precisa ser inicializado antes de ser utilizado para operações criptográficas. Se ativado, o keyring será iniciado na inicialização do servidor.
| Informações | Valor |
|---|---|
| Padrão: | Desativada |
Especifica se um dispositivo criptográfico de hardware é utilizado apenas para operações criptográficas. As operações que requerem um login não são suportadas ao utilizar esta opção.
| Informações | Valor |
|---|---|
| Padrão: | Desativada |