Utilize esta página para especificar o nome e o fornecedor para um
armazenamento de certificados de coleta. Um armazenamento de certificados de coleta é uma coleta de certificados de CA (Autoridade de Certificação) não raiz e de CRLs (Certificate Revocation Lists). Essa coleta de certificados de CA e CRLs é utilizada para verificar a assinatura de uma mensagem SOAP digitalmente assinada.
Para visualizar o painel do console administrativo para a coleção
de armazenamento de certificados no nível de célula, conclua as seguintes etapas:
- Clique em .
- Em Propriedades Adicionais, clique em Armazenamento de Certificados de Coleta.
- Especifique uma nova coleção de armazenamento de certificados clicando em Novo ou clique no nome da coleção de armazenamento de certificados para modificar suas definições.
Para visualizar o painel do console administrativo para a coleção de armazenamento de certificados no nível do servidor, conclua as seguintes etapas:
- Clique em .
- Em Segurança, clique em Tempo de Execução de Segurança do JAX-WS e JAX-RPC.
Ambiente de Versão Mista: Em uma célula de nó combinado com um servidor usando o Websphere Application Server versão 6.1 ou anterior, clique em
serviços da web:
Ligações Padrão de Segurança de Serviços da Web.
mixv
- Em Propriedades Adicionais, clique em Armazenamento de Certificados de Coleta.
- Especifique um novo armazenamento de certificados de coleção clicando em Novo ou
clicando no nome do armazenamento de certificados de coleção para modificar suas definições.
Para visualizar esta página do console administrativo para a coleção de
armazenamento de certificados no nível do aplicativo, conclua as seguintes etapas:
- Clique em .
- Em Módulos, clique em .
- Em Propriedades de Segurança dos Serviços da Web, é possível acessar a coleta de armazenamentos de certificado para as seguintes ligações:
- Para o gerador de Pedidos, clique em Serviços da Web: Ligações de Segurança do Cliente. Em Ligação do Gerador de Pedidos (Emissor), clique em .
- Para o Consumidor de Pedidos, clique em Serviços da Web: Ligações de Segurança do Servidor. Em Ligação do Consumidor de Pedidos (Receptor), clique em .
- Para o Gerador de Respostas, clique em Serviços da Web: Ligações de Segurança do Servidor. Em Ligação do Gerador de Respostas (Emissor), clique em .
- Para o Consumidor de Respostas, clique em Serviços da Web: Ligações de Segurança do Cliente. Em Ligação do Consumidor de Respostas (Receptor), clique em .
- Em Propriedades Adicionais, você pode acessar a coleção
de armazenamentos de certificados para as seguintes ligações:
- Para a Ligação do Receptor de Pedidos, clique em .
- Para a Ligação do Receptor de Resposta, clique em .
- Especifique um novo armazenamento de certificados de coleção clicando em Novo ou
clicando no nome do armazenamento de certificados de coleção para modificar suas definições.
Quando configurar um armazenamento de certificados de coleta, será possível selecionar
a nova configuração em Armazenamento de Certificados nos painéis do gerador de token e do consumidor de token. Para acessar esses painéis, conclua as seguintes etapas:
- Clique em .
- em Ligações do Gerador Padrão do JAX-RPC, clique em Geradores de Token ou
em Ligações do Consumidor Padrão do JAX-RPC, clique em Consumidores de Tokens.
- Clique em Novo para criar um novo gerador de token ou consumidor de token, ou clique
no nome de uma configuração existente para fazer modificações.
Depois de configurar sua coleção de armazenamento de certificados neste painel,
você deve clicar em
Aplicar antes de configurar a lista de revogações de
certificados ou um certificado X.509. Quando configurar sua Certificate Revocation List ou certificado X.509,
conclua as seguintes etapas:
- Clique em Salvar, na parte superior do painel do console administrativo, que
retorna-o à lista de armazenamentos de certificados de coleta configurados.
- Clique em Atualizar Tempo de Execução para atualizar o tempo de execução do Web Services Security com as informações sobre ligação padrão, localizadas no arquivo ws-security.xml.
Nome do Armazenamento de Certificados
Especifica o nome do armazenamento de certificados.
O nome da coleção de armazenamento de certificados deve ser exclusivo no escopo. Por exemplo, o nome deve ser exclusivo no nível do servidor.
O nome especificado
no campo Nome do Armazenamento de Certificados é utilizado por outras configurações
para referir-se a uma coleção de armazenamento de certificados predefinida. Por exemplo, a ligação de aplicativo refere-se a uma coleção de armazenamento de certificados que está
definida no nível do servidor.
O servidor de aplicativos consulta o armazenamento de certificados de coleta
com base em proximidade. Por exemplo, se cert1 estiver definido como o nome do armazenamento de certificados nos níveis de célula e do servidor e
cert1 for referido na ligação de aplicativo, o servidor de aplicativos utilizará a
coleção de armazenamento de certificados no nível do servidor.