Configurações dos Gerenciadores de Chaves

Utilize essa página para definir as configurações de implementação dos gerenciadores de chaves. Um gerenciador de chaves é chamado durante um protocolo de reconhecimento SSL (Secure Sockets Layer) para determinar que o alias do certificado seja utilizado. O gerenciador de chaves padrão (WSX509KeyManager) executa a seleção de alias. Se uma função mais avançada for desejada, um gerenciador de chaves customizado pode ser especificado aqui e selecionado na configuração SSL.

Para visualizar essa página do console administrativo, clique em Segurança > Certificado SSL e gerenciamento de chaves. Em Definições de configuração, clique em Gerenciar configurações de segurança do terminal > {Entrada | Saída} > ssl_configuration. Em Itens Relacionados, clique em Gerenciadores de Chaves. No próximo painel, clique em Novo.

Nome

Especifica o nome do gerenciador de chaves que pode ser selecionado no painel de configuração do SSL.

Informações Valor
Tipo de Dados: Text

Escopo de Gerenciamento

Especifica em que escopo esta configuração de SSL (Secure Sockets Layer) ficará visível. Por exemplo, se você escolher um nó específico, a configuração será visível apenas nesse nó e em quaisquer servidores que façam parte desse nó.

Informações Valor
Tipo de Dados Lista
Intervalo: Escopos aplicáveis

Padrão

Especifica que a seleção do gerenciador de chaves está disponível a partir de um provedor Java instalado no arquivo java.security. Esse provedor pode ser fornecido pelo JSSE (Java Secure Sockets Extension) ou pode ser um provedor customizado que implementa uma interface X509KeyManager.

Informações Valor
Padrão: Enabled

Provedor

Especifica o nome do provedor que possui uma implementação de uma interface X509KeyManager. Esse provedor é geralmente configurado para IBMJSSE2.

Informações Valor
Tipo de Dados: Text
Padrão: IBMJCE

Algoritmo

Especifica o nome do algoritmo do gerenciador de confiança implementado pelo provedor selecionado.

Informações Valor
Tipo de Dados: Text
Padrão: IbmX509

Customizado

Especifica que a seleção do gerenciador de chaves é baseada em uma classe de implementação customizada que implementa a interface javax.net.ssl.X509KeyManager e, como opção, a interface com.ibm.wsspi.ssl.KeyManagerExtendedInfo para obter informações adicionais de conexão não disponíveis de outra forma.

Informações Valor
Padrão: Desativada

Nome da Classe

Especifica o nome da classe de implementação do gerenciador de chaves.

Informações Valor
Tipo de Dados: Text


Nome do arquivo: usec_sslkeymgrprops.html