Kulcskészlet beállítások

Az oldal segítségével állíthatók be egy új kulcskészlet tulajdonságai.

Az alábbi adminisztrációs konzol oldal megtekintéséhez kattintson a Biztonság > SSL tanúsítvány és kulcskezelés elemre. A Konfigurációs beállítások alatt kattintson a Végponti biztonsági konfigurációk kezelése > {Bejövő | Kimenő} > ssl_konfiguráció elemre. A Kapcsolódó elemek alatt kattintson a Kulcskészletek > Új elemre.

Kulcskészlet név

Meghatározza a kulcskészlet csoportból és futási alkalmazás programozási felületekről (API) kulcskészlet kiválasztására használt kulcskészlet nevet.

Információk Érték
Adattípus: Szöveg

Kezelés hatóköre

Meghatározza az Védett socket réteg (SSL) konfiguráció láthatóságának a hatókörét. Például adott csomópont választásakor a konfiguráció csak azon a csomóponton és a csomópont részét képező kiszolgálókon látható.

Információk Érték
Adattípus Lista
Tartomány: Alkalmazható hatókörök

Kulcs álnév előtag név

A kulcstárolóban új kulcs létrehozásakor és tárolásakor meghatározza a kulcs álnév előtagját. A kulcs álnév többi része a kulcshivatkozás verziószámából származik. Ha például az álnév előtagja a mykey és a kulcshivatkozás változata 2, akkor a kulcstároló a kulcsra a mykey_2 álnévvel hivatkozik. Ha a kulcshivatkozás olyan kulcs számára megadott álnévvel rendelkezik, amely létezik a kulcstárolóban, akkor ez a mező figyelmen kívül marad.

Információk Érték
Adattípus: Szöveg

Kulcs jelszó

Meghatározza a kulcstárolóban a kulcs védelmére szolgáló jelszót. Ha egy jelszó a kulcshivatkozásban is megadott, akkor ez jelszó figyelmen kívül marad. Ez a jelszó a kulcselőállító osztály által létrehozott kulcsokhoz használt.

Információk Érték
Adattípus: Szöveg

Jelszó megerősítése

Ugyanazt a jelszót kell ismét beírni, az első alkalommal megadott megerősítéséül.

Információk Érték
Adattípus: Szöveg

Kulcselőállító osztálynév

Meghatározza a kulcsokat előállító osztály nevét. Ha az osztály a com.ibm.websphere.crypto.KeyGenerator odjektumot valósítja meg, akkor egy getKey() módszernek a kulcstárolóban a setKey módszerrel tanúsítványlánc nékül beállított java.security.Key objektumot kell visszaadnia. A kulcskészlethez tartozó kulcstároló típusnak támogatnia kell a kulcsok tanúsítvány nélküli tárolását (például JCEKS).

Információk Érték
Adattípus: Szöveg

Ha az osztály a com.ibm.websphere.crypto.KeyPairGenerator objektumot valósítja meg, akkor egy getKeyPair() módszernek vagy java.security.PublicKey és java.security.PrivateKey, vagy java.security.cert.Certificate[] és java.security.PrivateKey kulcsokat tartalmazó com.ibm.websphere.crypto.KeyPair objektumot kell visszaadnia. A kulcselőállító osztálynak és a KeySetHelper API hívójának ismernie kell a létrehozott kulcsok részleteit. Ennek a keretrendszernek nem szükséges értenie a kulcs algoritmusokat és hosszakat.

A maximális kulcsszámot meghaladó kulcshivatkozások törlése

Meghatározza a kulcs törlését a kulcstárolóból a kulcshivatkozás törlésével egyidejűleg. A kiszolgáló törli a hivatkozott kulcsok maximális számát meghaladó régebbi kulcshivatkozásokat.

Hivatkozott kulcsok maximális száma

Meghatározza a kulcskészletből kulcsok kérésekor visszaadott kulcspéldányok maximális számát. A maximális szám elérése után új kulcshivatkozás előállításakor a régebbi kulcshivatkozás el lesz távolítva.

Információk Érték
Adattípus: Egész szám
Alapértelmezett: 3

Kulcstároló

Meghatározza a kulcsot tartalmazó kulcstárolót tárolásra, visszakeresésre vagy mindkettőre.

Információk Érték
Adattípus: Szöveg

Kulcspár előállítása

Meghatározza, hogy egy kulcs kulcspárt határoz meg kulcs helyett. A kulcspár egy nyilvános kulcsot és egy magánkulcsot tartalmaz.



Fájlnév: usec_sslnewkeysets.html