Utilize esta página para especificar uma lista de arquivos de certificados não confiáveis, intermediários. Este armazenamento de certificados de coleta é utilizado para validação de caminho de certificado de tokens de segurança formatados da entrada X.509.
Para visualizar a página, no console administrativo, do armazenamento de certificados de coleção no nível da célula em um ambiente de implementação de rede (ND), conclua as seguintes etapas:
- Clique em .
- Em propriedades adicionais, clique em Armazenamento de Certificados de Coleta.
- Clique no nome de uma coleção de armazenamento de certificados configurada ou crie
uma nova coleção de armazenamento de certificados primeiro.
- Em Propriedades Adicionais, clique em Certificados X.509.
- Especifique um novo caminho de certificado X.509 clicando em Novo ou clique
no caminho do certificado X.509 para modificar suas configurações.
Para visualizar a página, no console administrativo, do armazenamento de certificados de coleção no nível do servidor, conclua as seguintes etapas:
- Clique em .
- Em Segurança, clique em Tempo de Execução de Segurança do JAX-WS e JAX-RPC.
Ambiente de Versão Mista: Em uma célula de nó combinado com um servidor usando o Websphere Application Server versão 6.1 ou anterior, clique em
serviços da web:
Ligações Padrão de Segurança de Serviços da Web.
mixv
- Em Propriedades Adicionais, clique em Armazenamento de Certificados de Coleta.
- Clique no nome de uma coleção de armazenamento de certificados configurada ou crie
uma nova coleção de armazenamento de certificados primeiro.
- Em Propriedades Adicionais, clique em Certificados X.509.
- Especifique um novo caminho de certificado X.509 clicando em Novo ou clique
no caminho do certificado X.509 para modificar suas configurações.
Para visualizar esta página do console administrativo para um certificado X.509
no nível do aplicativo, conclua as seguintes etapas:
- Clique em .
- Em Módulos, clique em .
- Em Propriedades de Segurança dos Serviços da Web, é possível acessar a coleta de armazenamentos de certificado para as seguintes ligações:
- Para o gerador de Pedidos, clique em Serviços da Web: Ligações de Segurança do Cliente. Em Ligação do Gerador de Pedidos (Emissor), clique em .
- Para o Consumidor de Pedidos, clique em Serviços da Web: Ligações de Segurança do Servidor. Em Ligação do Consumidor de Pedidos (Receptor), clique em .
- Para o Gerador de Respostas, clique em Serviços da Web: Ligações de Segurança do Servidor. Em Ligação do Gerador de Respostas (Emissor), clique em .
- Para o Consumidor de Respostas, clique em Serviços da Web: Ligações de Segurança do Cliente. Em Ligação do Consumidor de Respostas (Receptor), clique em .
- Clique no nome de uma coleção de armazenamento de certificados configurada ou crie
uma nova coleção de armazenamento de certificados primeiro.
- Em Propriedades Adicionais, clique em Certificados X.509.
- Especifique um novo caminho de certificado X.509 clicando em Novo ou clique
no caminho do certificado X.509 para modificar suas definições.
Caminho do Certificado X.509
Especifica o caminho absoluto para o local do certificado X.509.
Conforme mostrado no exemplo a seguir, é possível usar a variável USER_INSTALL_ROOT
como parte do nome do caminho: {USER_INSTALL_ROOT}/etc/ws-security/samples/intca2.cer.
Este caminho do certificado X.509 não se destina à utilização de produção. Obtenha seu próprio X.509 de uma autoridade de certificação antes de colocar o ambiente do servidor de aplicativos em produção.
É possível configurar a variável USER_INSTALL_ROOT no console administrativo
clicando em .