Az alábbi oldalon létrehozható az összes kulcstároló típus, beleértve a kriptográfiai, az Erőforrás hozzáférés-felügyelet szolgáltatás (RACF), a Tanúsítvány felügyeleti szolgáltatások (CMS), a Java, valamint a tanúsítvány tároló típusokat.
Az adminisztrációs konzol oldal megtekintéséhez kattintson a Biztonság> SSL tanúsítvány és kulcskezelés elemre. A Konfigurációs beállítások alatt kattintson a Végponti biztonsági konfigurációk kezelése > {Bejövő | Kimenő} elemre. A Kapcsolódó elemek alatt kattintson a Kulcstárolók és tanúsítványok elemre. Kattintson az Új gombra vagy egy meglévő kulcstárolóra.
A Személyes tanúsítványok, Aláíró tanúsítványok és Személyes tanúsítványkérések hivatkozásai lehetővé teszik a tanúsítványok iKeyman képességek módszeréhez hasonló kezelését. Egy kulcstároló lehet fájlalapú, mint a CMS vagy Java kulcstároló típusok, vagy távolról kezelhető.
Meghatározza az egyedi nevet a kulcstároló azonosításához. A kulcstároló hatókörét jellemzően a kulcstároló helyén alapuló kezelési hatókör neve határozza meg. A névnek egyedinek kell lennie a meglévő kulcstároló kollekción belül.
| Információk | Érték |
|---|---|
| Adattípus: | Szöveg |
Megadja a kulcstároló leírását.
| Információk | Érték |
|---|---|
| Adattípus: | Szöveg |
Meghatározza az Védett socket réteg (SSL) konfiguráció láthatóságának a hatókörét. Például adott csomópont választásakor a konfiguráció csak azon a csomóponton és a csomópont részét képező kiszolgálókon látható.
| Információk | Érték |
|---|---|
| Adattípus: | Szöveg |
Meghatározza a kulcstároló fájl helyét a kulcstároló típus által igényelt formátumban. A fájl lehet kriptográfiai eszközökre vonatkozó dinamikus csatolású függvénytár (DLL) vagy fájlalapú kulcstárolókhoz tartozó fájlnév vagy fájl URL. RACF kulcsgyűrűk esetén lehet SAF safkeyring URL.
| Információk | Érték |
|---|---|
| Adattípus: | Szöveg |
Megadja azon Vezérlőterület által indított feladat felhasználói azonosítóját amiben a Vezérlőterület Rendszerhitelesítési szolgáltatás (SAF) kulcscsomó létrejött. A felhasználói azonosítónak pontosan egyeznie kell a Vezérlőterület által használt azonosítóval. Megjegyzés: Ez a beállítás csak z/OS rendszeren írható SAF kulcscsomók létrehozásakor érvényes.
| Információk | Érték |
|---|---|
| Adattípus: | Szöveg |
Megadja azon Alárendelt terület által indított feladat felhasználói azonosítóját amiben az Alárendelt terület Rendszerhitelesítési szolgáltatás (SAF) kulcscsomó létrejött. A felhasználói azonosítónak pontosan egyeznie kell az Alárendelt terület által használt azonosítóval. Megjegyzés: Ez a beállítás csak z/OS rendszeren írható SAF kulcscsomók létrehozásakor érvényes.
| Információk | Érték |
|---|---|
| Adattípus: | Szöveg |
Meghatározza a jelszót, amely a fizikai kulcstár védelméhez használatos az operációs rendszeren. Az alapértelmezett kulcstárolóhoz (a nevek DefaultKeyStore vagy DefaultTrustStore végződésűek) a jelszó WebAS. Ezt az alapértelmezett jelszót módosítani kell.
| Információk | Érték |
|---|---|
| Adattípus: | Szöveg |
A kulcstároló fájl vagy eszköz megnyitásához a jelszó megerősítését határozza meg.
| Információk | Érték |
|---|---|
| Adattípus: | Szöveg |
A kulcstároló kezeléshez megadja a megvalósítást. Ez az érték meghatározza az ezen kulcstároló típuson működő eszközt.
| Információk | Érték |
|---|---|
| Adattípus: | Szöveg |
| Alapértelmezett: | PKCS12 |
Meghatározza, hogy a kulcstároló írható legyen vagy nem. Ha a kulcstároló nem írható, akkor bizonyos műveleteket nem lehet elvégezni, mint például tanúsítványok létrehozását vagy importálását.
| Információk | Érték |
|---|---|
| Alapértelmezett: | Tiltott |
Megadja, hogy a kulcstároló távolról felügyelt-e, vagyis szükséges-e távoli MBean hívás a kulcstároló frissítéséhez a hosztlista mezőben megadott hosztnév alapján. A legtöbb hardveres kriptográfiai jelsor eszköz távolról felügyelt. Ha a kulcstároló távolról felügyelt jelzésű, akkor a Hosztlista mezőben listázza ki azon kiszolgáló hosztnevét, amelyre az eszköz telepítve lett.
| Információk | Érték |
|---|---|
| Alapértelmezett: |
Meghatározza, hogy kriptográfiai műveletek elvégzése előtt a kulcstárolót inicializálni kell. Ha a beállítás engedélyezett, akkor a kulcstároló kiszolgáló indításkor inicializált.
| Információk | Érték |
|---|---|
| Alapértelmezett: | Tiltott |
Megadja, hogy a hardver kriptográfiai eszköz csak kriptográfiai műveletekhez kerül-e felhasználásra. A bejelentkezést igénylő műveletek az alábbi beállítás használatakor nem támogatottak.
| Információk | Érték |
|---|---|
| Alapértelmezett: | Tiltott |