Dinamikus kimenő végponti SSL konfigurációs beállítások

Az oldal segítségével állíthatók be dinamikus kimenő végponti SSL konfigurációk, melyek az SSL konfigurációk és a célprotokolljuk, hosztjuk és portjuk közötti hozzárendeléseket képviselik.

Az adminisztrációs konzol oldal megtekintéséhez kattintson a Biztonság> SSL tanúsítvány és kulcskezelés elemre. A Konfigurációs beállítások alatt kattintson a Végponti biztonsági konfigurációk kezelése > {Bejövő | Kimenő} > ssl_konfiguráció elemre. A Kapcsolódó elemek alatt kattintson a Dinamikus [bejövő | kimenő] végponti SSL konfigurációk elemre. Aztán kattintson az Új gombra.

Kimenő kapcsolat kísérlete során az SSL konfiguráció hatókör hozzárendelés előtt ennek a hozzárendelésnek az ellenőrzése valósul meg. A célprotokoll, hoszt és port szerint a használt kimenő SSL konfiguráció különbözhet az SSL hatókör konfigurációban megadott alapértéktől.

Név

Meghatározza a dinamikus végponti konfiguráció egyedi nevét.

Információk Érték
Adattípus: Szöveg

Leírás

Megadja a dinamikus kijelölés feltételeket leíró szöveget.

Információk Érték
Adattípus: Szöveg

Kapcsolat információk hozzáadása

A kimenő kijelölt kapcsolatra határoz meg protokoll, hoszt, port formátumú információkat. Több kijelölés feltétel adható meg. Lehetséges, hogy nem érhető el a dinamikus kimenő kijelölés összes kapcsolati információja, és saját kezűleg kell beállítania a dinamikus kimenő kijelölés kapcsolati szűrőjét, egy csillagot (*) megadva a kapcsolati információk hiányzó része esetében. Az összes protokollt, hosztot, portot egy csillag (*) helyettesítheti. A csillag (*) bármely mezőre használható.

Információk Érték
Adattípus: Szöveg

A kijelölés feltételekre példa a *,www.ibm.com,*, mely szerint amikor a célhoszt a www.ibm.com, akkor az itt megadott SSL konfigurációt kell hsználni. Másik példa a kijelölés feltételekre az IIOP,*,*, mely szerint minden kimenő IIOP kérés az SSL konfigurációs mezőben megadott SSL konfigurációt használja. Két kijelölés feltétel közötti ütközés esetén az alkalmazáskiszolgáló az első egyezőt használja. Az alkalmazható érvényes protokollok listája a következőket tartalmazza: IIOP, HTTP, JMS, LDAP, SIP, ADMIN_SOAP, ADMIN_IIOP vagy WEBSERVICES_HTTP.

Amikor a felhasználó által írt alkalmazások várhatóan a dinamikus kimenő kijelöléseket hasznosítják, tartsa szem előtt, hogy az összes kapcsolati információ elérhetősége nem biztos. Például az openConnection() hívás egy URL objektumon végül a következőt hívja: createSocket(java.net.Socket socket, String host, int port, boolean autoClose). A kapcsolati információk összeépíthetők, ha a hoszt és a port adott, de nincs protokoll megadva. Eben az esetben egy csillag (*) helyettesítő karaktert kell használni a dinamikus kijelölés kapcsolati információinak protokoll része esetében.

Hozzáadás

A Kijelölés információk hozzáadása menüben kijelölt információk jobb oldali listához hozzáadását határozza meg.

Eltávolítás

Meghatározza a kijelölés eltávolítását a jobb oldali listából.

SSL konfiguráció

Meghatározza a hatókörhöz kérés alapján használandó SSL konfigurációt, az adott kijelölés feltételek egyezése esetén.

Információk Érték
Adattípus: Szöveg

Tanúsítvány álnév megszerzése

Ha kijelölt, akkor a kijelölt SSL konfigurációban lévő kulcstárolóból személyes tanúsítványok listája lekérdezése valósul meg, amelyből lehet választani.

Tanúsítvány álnév

Meghatározza a kapcsolat azonosságaként használt tanúsítvány álnevet.

A Nincs lehetőség választása esetén a Java védett socket kiterjesztés (JSSE) kulcskezelő határozza mag a használt tanúsítványt. Ha több tanúsítvány létezik a kulcstárolóban, akkor a kulcskezelő nem feltétlenül választja ki ugyanazt a tanúsítványt.

Információk Érték
Adattípus: Szöveg
Alapértelmezett: (nincs)


Fájlnév: usec_sslnewdynendconf.html