Kulcskészlet csoport beállítások

Az oldal segítségével új kulcskészlet csoportokat hozhat létre.

Az alábbi adminisztrációs konzol oldal megtekintéséhez kattintson a Biztonság > SSL tanúsítvány és kulcskezelés elemre. A Konfigurációs beállítások alatt kattintson a Végponti biztonsági konfigurációk kezelése > {Bejövő | Kimenő} > ssl_konfiguráció elemre. A Kapcsolódó elemek alatt kattintson a Kulcskészlet csoportok > Új elemre.

Kulcskészlet csoport név

Meghatározza a használt kulcskészlet csoport nevét. Erre a névre az com.ibm.websphere.crypto.KeySetHelper API használatával hivatkozhat, egy alkalmazásból a kezelt kulcsok lekérése érdekében.

Információk Érték
Adattípus: Szöveg

Kezelés hatóköre

Meghatározza az Védett socket réteg (SSL) konfiguráció láthatóságának a hatókörét. Például adott csomópont választásakor a konfiguráció csak azon a csomóponton és a csomópont részét képező kiszolgálókon látható.

Információk Érték
Adattípus Lista
Tartomány: Alkalmazható hatókörök

Kulcskészletek

Megegyező típusú, a kriptográfiai műveletekhez használt kulcspéldányok halmazát határozza meg.

A beállítás a következő paraméterekkel rendelkezik:
Hozzáadás
Meghatározza a kulcskészlet csoport kijelölt kulcskészlet részének hozzáadását.
Eltávolítás
Meghatározza a kijelölés eltávolítását a Kulcskészletek listából.

Kulcsok automatikus előállítása

Meghatározza a kulcsok automatikus, ütemezett előállítását. Új kulcs előállításakor a security.xml fájl frissített és a futási környezet által elmentett, a kulcshivatkozás változat nyomkövetése érdekében. Ugyanezen fájlnak adminisztrációs alkalmazásokból megvalósuló frissítésekor ez ütközéseket okozhat.

Hiba elkerülése Hiba elkerülése: A 6.1.0.23 és a 7.0.0.3 változattól kezdve a tulajdonság alapértelmezett értéke: tiltott.gotcha
Ha megpróbálja engedélyezni a tulajdonságot és az automatikus szinkronizálás ki van kapcsolva valamelyik csomóponton, akkor az alábbi adminisztrációs konzol üzenet jelenik meg:
Figyelmeztetés:
A cella legalább egy csomópontja nem érhető el vagy nincs beállítva
az automatikus szinkronizálásra. 
Ajánlott a csomóponti beállítások ellenőrzése, valamint ne engedélyezze az 
LTPA kulcsok automatikus előállítását, amíg van olyan csomópont, ahol az
automatikus szinkronizálás tiltott.
Információk Érték
Alapértelmezés a 7.0 és 7.0.0.1 változat esetén: Engedélyezett
Alapértelmezés a 7.0.0.3 és újabb változatok esetén: Tiltott

Előállítás ütemezése

Meghatározza az ütemezett időpontokat, amikor a rendszer kijelölt kulcskészlet csoportot vagy csoportokat állít elő. Az ütemezett időpont megadható órában és percben, akár 12 órás, akár 24 órás formátumban. Az ütemezett eseményre megadható a hét napja is. Ajánlott az eseményt kisforgalmú időpontra ütemezni, különösen a rendszer által jelsor érvényesítésre használt kulcsok esetén.

Információk Érték
Adattípus Egész szám
Alapértelmezett: 8, 0 A.M.
Tartomány: 1–12, A.M. vagy P.M. beállítással

0–59, a 24 órás beállítással

Előállítás adott napon

Az előállítást a hét adott napjára határozza meg. A kulcsok automatikus előállítására a legmegfelelőbb az alacsony forgalmú időszak.

A beállítás a következő paraméterekkel rendelkezik:
Munkanap
Az Ellenőrzés adott napon lehetőség kiválasztása esetén meghatározza, hogy a lejárat megfigyelő a hét mely napján fusson.
Információk Érték
Alapértelmezett: Vasárnap
Tartomány: Vasárnap, hétfő, kedd, szerda, csütörtök, péntek, szombat
Ismétlési időköz
A lejárt tanúsítványok ellenőrzésének egyes ütemezési időpontjai közti időtartamot vagy az ütemezésellenőrzések közti időtartamot határozza meg hetekben.
Információk Érték
Alapértelmezett: 4 hét

Előállítás időközönként

A kulcsok előállítását a megadott gyakoriságra határozza meg, a hét napjától függetlenül.

Információk Érték
Alapértelmezett: Tiltott
A beállítás a következő paraméterekkel rendelkezik:
Ismétlési időköz
A lejárt tanúsítványok ellenőrzésének egyes ütemezési időpontjai közti időtartamot vagy az ütemezésellenőrzések közti időtartamot határozza meg napokban.
Információk Érték
Alapértelmezett: 7 nap

Következő indulás dátuma

Megadja a következő ütemezett ellenőrzés dátumát. Ez a telepítéskezelő számára a dátum visszaállítása nélküli leállítást és újraindítását teszi lehetővé.



Fájlnév: usec_sslnewkeysetgrp.html