Az oldal segítségével biztonsági szint, rejtjelek és a Védett socket réteg (SSL) kölcsönös hitelesítési beállításai adhatók meg.
![[AIX Solaris HP-UX Linux Windows]](../dist.gif)
Az adminisztrációs konzol oldal megtekintéséhez kattintson a Biztonság> SSL tanúsítvány és kulcskezelés elemre. A Konfigurációs beállítások alatt kattintson a
Végponti biztonsági konfigurációk kezelése > {Bejövő | Kimenő} >
ssl_konfiguráció elemre. A kapcsolódó elemek alatt kattintson az SSL konfiguráció>
elemre. Kattintson az {SSL_konfiguráció_neve }.
A
További tulajdonságok szakaszban válassza ki a Védelmi minőség
(QoP) beállítások elemet.
Az adminisztrációs konzol oldal megtekintéséhez kattintson a Biztonság> SSL tanúsítvány és kulcskezelés elemre. A Konfigurációs beállítások alatt kattintson a
Végponti biztonsági konfigurációk kezelése > {Bejövő | Kimenő} >
ssl_konfiguráció elemre.
A Kapcsolódó eleme alatt kattintson az SSL konfigurációk > {SSL_konfiguráció_neve} elemre.
A
További tulajdonságok szakaszban válassza ki a Védelmi minőség
(QoP) beállítások elemet.
A kapcsolat kiszolgáló oldalán SSL kapcsolat használatakor SSL ügyfélhitelesítés kérését határozza meg.
Nincs beállítás választásakor az egyeztetés során a kiszolgáló nem igényel ügyféltanúsítvány küldést. Támogatott beállítás választásakor a kiszolgáló ügyféltanúsítvány küldését igényli. Ha az ügyfél nem rendelkezik tanúsítványsal, az egyeztetés még sikeres lehet. Kötelező beállítás választásakor a kiszolgáló ügyféltanúsítvány küldését igényli. Ha az ügyfél nem rendelkezik tanúsítványsal, az egyeztetés meghiúsul.
| Információk | Érték |
|---|---|
| Adattípus: | Szöveg |
| Alapértelmezett: | Nincs |
A Védett socket réteg (SSL) egyeztetési protokollt határozza meg. A protokoll jellemzően SSL_TLS, mely kiszolgáló oldalon az SSLv2 kivételével minden egyeztetési protokollt támogat. FIPS szabvány engedélyezése esetén ettől a beállítástól függetlenül a rendszer automatikusan a Szállítási réteg biztonságot (TLS) használja.
| Információk | Érték |
|---|---|
| Adattípus: | Szöveg |
| Alapértelmezett: | SSL_TLS |
![[AIX Solaris HP-UX Linux Windows]](../dist.gif)
Megadja az egyik előre meghatározott Java Secure Sockets Extension (JSSE) szolgáltatót. A IBMJSSE2 szolgáltató ajánlott az azt támogató összes platformon. Az SSL csatorna keretrendszer esetén szükséges a használata. FIPS szabvány engedélyezése esetén IBMJSSE2 használt, az IBMJCEFIPS kriptográfiai szolgáltatóval együtt.
| Információk | Érték |
|---|---|
| Alapértelmezett: | Engedélyezett |
![[IBM i]](../iseries.gif)
A Java biztonság alkalmazás programozási felület (API) egyik kriptográfiai részhalmazát megvalósító csomagot határoz meg. Ennek értéke a java.security fájlban felsorolt egyik JSSE szolgáltató neve. Vegye figyelembe azt, hogy a rejtjelkészlet és a protokoll függ a szolgáltatótól.
| Információk | Érték |
|---|---|
| Adattípus: | Szöveg |
| Alapértelmezett: | IBMJSSE2 |
![[AIX Solaris HP-UX Linux Windows]](../dist.gif)
Egyéni JSSE szolgáltató használatát határozza meg.
| Információk | Érték |
|---|---|
| Alapértelmezett: | Tiltott |
![[AIX Solaris HP-UX Linux Windows]](../dist.gif)
A Java biztonság alkalmazás programozási felület (API) egyik kriptográfiai részhalmazát megvalósító csomagot határoz meg. Ez az érték a java.security fájlban felsorolt egyik Java biztonságos szoftvercsatorna bővítés (JSSE) szolgáltatónév. Vegye figyelembe azt, hogy a rejtjelkészlet és a protokoll függ a szolgáltatótól.
| Információk | Érték |
|---|---|
| Adattípus: | Szöveg |
A biztonsági igényektől függően választható különféle rejtjelkészlet csoportokat határozza meg. Minél erősebb a rejtjelkészlet, annál nagyobb a biztonság; bár ez a teljesítményre nézve következményekkel járhat.
| Információk | Érték |
|---|---|
| Adattípus: | Szöveg |
| Alapértelmezett: | Erős |
A beállítás kiválasztása a kijelölt Rejtjelkészlet csoportban lévő rejtjelkészleteket a Kijelölt rejtjelek listához hozzáadja. A lista bármely módosítása következtében a Rejtjelkészlet csoport egyénire változik.
A konfiguráció mentésekor hatályos rejtjeleket határozza meg. Az kézfogás során ezek a rejtjelek használtak egyeztetésre a kapcsolat távoli oldalával. Egy közös rejtjel kiválasztása szükséges, különben az egyeztetés meghiúsul.
| Információk | Érték |
|---|---|
| Adattípus: | Szöveg |
A kijelölt rejtjel hozzáadását határozza meg a Kijelölt rejtjelek listához.
A kijelölt rejtjel eltávolítását határozza meg a Kijelölt rejtjelek listából.