Utilize essa página para configurar as propriedades de um novo conjunto de chaves.
Para visualizar essa página do console administrativo, clique em . Em Definições de configuração, clique em . Em Itens Relacionados, clique em .
Especifica o nome do conjunto de chaves que é utilizado para selecionar o conjunto de chaves a partir de um grupo de conjuntos de chaves e de APIs (Interfaces de Programação de Aplicativo) do tempo de execução.
| Informações | Valor |
|---|---|
| Tipo de Dados: | Text |
Especifica em que escopo esta configuração de SSL (Secure Sockets Layer) ficará visível. Por exemplo, se você escolher um nó específico, a configuração será visível apenas nesse nó e em quaisquer servidores que façam parte desse nó.
| Informações | Valor |
|---|---|
| Tipo de Dados | Lista |
| Intervalo: | Escopos aplicáveis |
Especifica o prefixo do alias da chave quando uma nova chave é gerada e armazenada no armazenamento de chave. O restante do alias de chave vem do número da versão de referência da chave. Por exemplo, se o prefixo do alias for mykey e a versão de referência da chave for 2, o keystore fará referência à chave utilizando alias mykey_2. Se a referência da chave já tiver um alias especificado para uma chave já existente no keystore, esse campo será ignorado.
| Informações | Valor |
|---|---|
| Tipo de Dados: | Text |
Especifica a senha utilizada para proteger a chave no armazenamento de chaves. Se uma senha for especificada na referência de chave também, essa senha será ignorada. Essa senha é utilizada para chaves que são geradas por uma classe geradora de chaves.
| Informações | Valor |
|---|---|
| Tipo de Dados: | Text |
Especifica a mesma senha novamente para confirmar que foi digitada corretamente na primeira vez.
| Informações | Valor |
|---|---|
| Tipo de Dados: | Text |
Especifica o nome da classe que gera chaves. Se a classe implementa com.ibm.websphere.crypto.KeyGenerator, então, o método getKey() deve retornar um objeto java.security.Key que é configurado no armazenamento de chaves utilizando o método setKey se uma cadeia de certificados, O tipo de armazenamento de chaves associado a conjunto de chaves deve suportar o armazenamento de chaves sem certificados, como JCEKS.
| Informações | Valor |
|---|---|
| Tipo de Dados: | Text |
Se a classe implementar com.ibm.websphere.crypto.KeyPairGenerator, então, um método getKeyPair() deve retornar um objeto com.ibm.websphere.crypto.KeyPair que contém java.security.PublicKey e java.security.PrivateKey ou java.security.cert.Certificate[] e java.security.PrivateKey. A classe geradora de chaves e o responsável pela chamada da API KeySetHelper devem conhecer os detalhes das chaves geradas. Essa estrutura não precisa entender os algoritmos e comprimentos das chaves.
Especifica que as chaves são excluídas do armazenamento de chave ao mesmo tempo que a referência de chave é excluída. O servidor exclui as referências de chave mais antigas à medida que o valor Número Máximo de Chaves Referido é excedido.
Especifica o número máximo de instâncias de chaves que são retornadas quando as chaves desse conjunto de chaves são solicitadas. A referência de chave mais antiga é removida sempre que uma nova referência de chave é gerada após o máximo ter sido atingido.
| Informações | Valor |
|---|---|
| Tipo de Dados: | Número Inteiro |
| Padrão: | 3 |
Especifica o armazenamento de chaves que contém as chaves para armazenamento, recuperação ou ambos.
| Informações | Valor |
|---|---|
| Tipo de Dados: | Text |
Especifica que uma chave faz referência a um par de chaves em vez de a uma chave. O par de chaves contém uma chave pública e uma chave privada.