Kollekció tanúsítványtároló konfigurációs beállításai

Ezen az oldalon megadhatja a kollekció tanúsítványtároló nevét és szolgáltatóját. A kollekció tanúsítványtároló nem-gyökér, tanúsítványhatóság (CA) tanúsítványok és visszavont tanúsítványok listáinak (CRL) gyűjteménye. A CA tanúsítványok és a CRL listák ellenőrzik a digitális aláírású SOAP üzenet aláírását.

Az adminisztrációs konzol kollekció tanúsítványtároló paneljének megtekintéséhez cella szinten tegye a következőket:
  1. Kattintson a Biztonság > JAX-WS és JAX-RPC biztonság futási környezet elemre.
  2. A További tulajdonságok szakaszban kattintson a Kollekció tanúsítványtároló gombra.
  3. Adjon meg egy új kollekció tanúsítványtárolót az Új gombra kattintva, vagy kattintson egy kollekció tanúsítványtároló nevére és módosítsa annak beállításait.
Az adminisztrációs konzol kollekció tanúsítványtároló paneljének megtekintéséhez kiszolgáló szinten tegye a következőket:
  1. Kattintson a Kiszolgálók > Kiszolgálótípusok > WebSphere alkalmazáskiszolgálók > kiszolgáló_neve elemre.
  2. A Biztonság alatt kattintson a JAX-WS és JAX-RPC biztonság futási környezet elemre.
    Kevert változatú környezet Kevert változatú környezet: A Websphere Application Server 6.1 vagy korábbi változatát használó kiszolgálóval rendelkező kevert csomópontos cellában kattintson a Webszolgáltatások: Webszolgáltatás biztonság alapértelmezett kötései elemre.mixv
  3. A További tulajdonságok szakaszban kattintson a Kollekció tanúsítványtároló gombra.
  4. Adjon meg egy új kollekció tanúsítványtárolót az Új gombra kattintva, vagy kattintson egy kollekció tanúsítványtároló nevére és módosítsa annak beállításait.
Az adminisztrációs konzol kollekció tanúsítványtároló oldalának megtekintéséhez alkalmazás szinten tegye a következőket:
  1. Kattintson az Alkalmazások > Alkalmazástípusok > WebSphere nagyvállalati alkalmazások > alkalmazás_neve elemre.
  2. A Modulok alatt kattintson a Modulok kezelése > URI_neve elemekre.
  3. A Webszolgáltatás biztonsági tulajdonságok szakaszban a kollekció tanúsítványtárolók az alábbi kötésekre érhetők el:
    • A kéréselőállítóhoz válassza a Webszolgáltatások: ügyfél biztonsági kötések elemet. A Kéréselőállító (küldő) kötés szakaszban kattintson az Egyéni szerkesztés > Kollekció tanúsítványtároló elemre.
    • A kérésügyfélhez kattintson a Webszolgáltatások: Kiszolgáló biztonsági kötések elemre. A Kérésügyfél (fogadó) kötés szakaszban kattintson az Egyéni szerkesztés > Kollekció tanúsítványtároló elemre.
    • A Válaszelőállítóhoz kattintson a Webszolgáltatások: Kiszolgáló biztonsági kötések elemre. A Válaszelőállító (küldő) kötés szakaszban kattintson az Egyéni szerkesztés > Kollekció tanúsítványtároló elemre.
    • A Válaszügyfélhez kattintson a Webszolgáltatások: Ügyfél biztonsági kötések elemre. A Válaszügyfél (fogadó) kötés szakaszban kattintson az Egyéni szerkesztés > Kollekció tanúsítványtároló elemre.
  4. A További tulajdonságok szakaszban a kollekció tanúsítványtárolók az alábbi kötésekre érhetők el:
    • A kérésfogadó kötéséhez kattintson a Szerkesztés > Kollekció tanúsítványtároló elemre.
    • A válaszfogadó kötéséhez kattintson a Szerkesztés > Kollekció tanúsítványtároló elemre.
  5. Adjon meg egy új kollekció tanúsítványtárolót az Új gombra kattintva, vagy kattintson egy kollekció tanúsítványtároló nevére és módosítsa annak beállításait.
Miután beállított egy kollekció tanúsítványtárolót, kiválaszthatja az új konfigurációt a token előállító és token felhasználó panelek Tanúsítványtároló részében. Ezeknek a paneleknek az eléréséhez tegye a következőket:
  1. Kattintson a Biztonság > JAX-WS és JAX-RPC biztonság futási környezet elemre.
  2. Az Alapértelmezett JAX-RPC előállító kötések részben kattintson a Token-előállítók, vagy az Alapértelmezett JAX-RPC felhasználó kötések részben a Token-felhasználók elemre.
  3. Új token-előállító vagy token-felhasználó létrehozásához kattintson az Új gombra, vagy kattintson egy meglévő konfiguráció nevére a módosítások elvégzéséhez.
Miután beállította a kollekció tanúsítványtárolót ezen a panelen, először az Alkalmazás gombra kell kattintania a Tanúsítvány visszavonási lista vagy egy X.509 tanúsítvány beállítása előtt. Miután beállította a Tanúsítvány visszavonási listát vagy az X.509 tanúsítványt, tegye a következőket:
  1. Kattintson a Mentés gombra adminisztrációs konzol panel tetején, így visszatér a beállított kollekció tanúsítványtárolók listájához.
  2. Kattintson a Futási környezet frissítése lehetőségre a webszolgáltatás biztonsági futási környezetének frissítéshez az alapértelmezett kötési információkkal, amelyek a ws-security.xml fájlban találhatóak.

Tanúsítványtároló név

A tanúsítványtároló nevét határozza meg.

A kollekció tanúsítványtároló nevének a hatókörben egyedinek kell lennie. Például a névnek egyedinek kell lennie a kiszolgáló-szinten. A Tanúsítványtároló név mezőben megadott nevet más konfigurációk használják hivatkozásként egy előre meghatározott kollekció tanúsítványtárolóra. Például egy alkalmazáskötés egy kollekció tanúsítványtárolóra hivatkozik, amely a kiszolgáló-szinten van megadva. Az alkalmazáskiszolgáló közelség alapján keresi a kollekció tanúsítványtárolót. Ha például a cert1 a tanúsítványtároló neve a cella és a kiszolgáló szinten, és az alkalmazáskötésben a cert1 kerül hivatkozásra, akkor az alkalmazáskiszolgáló a kiszolgáló szintű kollekció tanúsítványtárolót használja.

Tanúsítványtároló szolgáltató

A tanúsítványtároló megvalósítás szolgáltatóját határozza meg.

Ez a termék az IBMCertPath tanúsítvány elérési út szolgáltatót támogatja. Ha egy másik tanúsítvány elérési út szolgáltatót kell használnia, akkor határozza meg a szolgáltató megvalósítást a szoftver fejlesztőkészlet (SDK) java.security fájljában található szolgáltatólistában.

Információk Érték
Adattípus Karaktersorozat
Alapértelmezett IBMCertPath


Fájlnév: uwbs_colcertstn.html