Az oldal segítségével állíthatók be dinamikus kimenő végponti SSL konfigurációk, melyek az SSL konfigurációk és a célprotokolljuk, hosztjuk és portjuk közötti hozzárendeléseket képviselik.
Az adminisztrációs konzol oldal megtekintéséhez kattintson a Biztonság> SSL tanúsítvány és kulcskezelés elemre. A Konfigurációs beállítások alatt kattintson a Végponti biztonsági konfigurációk kezelése > {Bejövő | Kimenő} > ssl_konfiguráció elemre. A Kapcsolódó elemek alatt kattintson a Dinamikus [bejövő | kimenő] végponti SSL konfigurációk elemre. Aztán kattintson az Új gombra.
Kimenő kapcsolat kísérlete során az SSL konfiguráció hatókör hozzárendelés előtt ennek a hozzárendelésnek az ellenőrzése valósul meg. A célprotokoll, hoszt és port szerint a használt kimenő SSL konfiguráció különbözhet az SSL hatókör konfigurációban megadott alapértéktől.
Meghatározza a dinamikus végponti konfiguráció egyedi nevét.
| Információk | Érték |
|---|---|
| Adattípus: | Szöveg |
Megadja a dinamikus kijelölés feltételeket leíró szöveget.
| Információk | Érték |
|---|---|
| Adattípus: | Szöveg |
A kimenő kijelölt kapcsolatra határoz meg protokoll, hoszt, port formátumú információkat. Több kijelölés feltétel adható meg. Lehetséges, hogy nem érhető el a dinamikus kimenő kijelölés összes kapcsolati információja, és saját kezűleg kell beállítania a dinamikus kimenő kijelölés kapcsolati szűrőjét, egy csillagot (*) megadva a kapcsolati információk hiányzó része esetében. Az összes protokollt, hosztot, portot egy csillag (*) helyettesítheti. A csillag (*) bármely mezőre használható.
| Információk | Érték |
|---|---|
| Adattípus: | Szöveg |
A kijelölés feltételekre példa a *,www.ibm.com,*, mely szerint amikor a célhoszt a www.ibm.com, akkor az itt megadott SSL konfigurációt kell hsználni. Másik példa a kijelölés feltételekre az IIOP,*,*, mely szerint minden kimenő IIOP kérés az SSL konfigurációs mezőben megadott SSL konfigurációt használja. Két kijelölés feltétel közötti ütközés esetén az alkalmazáskiszolgáló az első egyezőt használja. Az alkalmazható érvényes protokollok listája a következőket tartalmazza: IIOP, HTTP, JMS, LDAP, SIP, ADMIN_SOAP, ADMIN_IIOP vagy WEBSERVICES_HTTP.
Amikor a felhasználó által írt alkalmazások várhatóan a dinamikus kimenő kijelöléseket hasznosítják, tartsa szem előtt, hogy az összes kapcsolati információ elérhetősége nem biztos. Például az openConnection() hívás egy URL objektumon végül a következőt hívja: createSocket(java.net.Socket socket, String host, int port, boolean autoClose). A kapcsolati információk összeépíthetők, ha a hoszt és a port adott, de nincs protokoll megadva. Eben az esetben egy csillag (*) helyettesítő karaktert kell használni a dinamikus kijelölés kapcsolati információinak protokoll része esetében.
A Kijelölés információk hozzáadása menüben kijelölt információk jobb oldali listához hozzáadását határozza meg.
Meghatározza a kijelölés eltávolítását a jobb oldali listából.
Meghatározza a hatókörhöz kérés alapján használandó SSL konfigurációt, az adott kijelölés feltételek egyezése esetén.
| Információk | Érték |
|---|---|
| Adattípus: | Szöveg |
Ha kijelölt, akkor a kijelölt SSL konfigurációban lévő kulcstárolóból személyes tanúsítványok listája lekérdezése valósul meg, amelyből lehet választani.
Meghatározza a kapcsolat azonosságaként használt tanúsítvány álnevet.
A Nincs lehetőség választása esetén a Java védett socket kiterjesztés (JSSE) kulcskezelő határozza mag a használt tanúsítványt. Ha több tanúsítvány létezik a kulcstárolóban, akkor a kulcskezelő nem feltétlenül választja ki ugyanazt a tanúsítványt.
| Információk | Érték |
|---|---|
| Adattípus: | Szöveg |
| Alapértelmezett: | (nincs) |