Kulcskereső konfiguráció beállításai

Ezen az oldalon megadhatja a kulcskereső konfiguráció beállításait. A kulcskeresők kulcsokat kérnek le a kulcstároló fájlból digitális aláíráshoz és titkosításhoz. Ez a termék lehetővé teszi egyéni kulcskereső konfiguráció beillesztését.

Az adminisztrációs konzol kulcskereső kollekció paneljének megtekintéséhez cella szinten tegye a következőket:
  1. Kattintson a Biztonság > JAX-WS és JAX-RPC biztonság futási környezet elemre.
  2. A További tulajdonságok szakaszban kattintson a Kulcskeresők gombra.
  3. Kattintson az Új gombra egy új konfiguráció létrehozásához, vagy kattintson egy konfiguráció nevére és módosítsa annak tartalmát.
Az adminisztrációs konzol kulcskereső kollekció paneljének megtekintéséhez kiszolgáló szinten tegye a következőket:
  1. Kattintson a Kiszolgálók > Kiszolgálótípusok > WebSphere alkalmazáskiszolgálók > kiszolgáló_neve elemre.
  2. A Biztonság alatt kattintson a JAX-WS és JAX-RPC biztonság futási környezet elemre.
    Kevert változatú környezet Kevert változatú környezet: A Websphere Application Server 6.1 vagy korábbi változatát használó kiszolgálóval rendelkező kevert csomópontos cellában kattintson a Webszolgáltatások: Webszolgáltatás biztonság alapértelmezett kötései elemre.mixv
  3. A További tulajdonságok szakaszban kattintson a Kulcskeresők gombra.
  4. Kattintson az Új gombra egy új konfiguráció létrehozásához, vagy kattintson egy konfiguráció nevére és módosítsa annak tartalmát.
Az adminisztrációs konzol kulcskereső kollekció paneljének használatához alkalmazás szinten tegye a következőket:
  1. Kattintson az Alkalmazások > Alkalmazástípusok > WebSphere nagyvállalati alkalmazások > alkalmazás_neve elemre.
  2. Kattintson a Modulok kezelése > URI_neve elemekre.
  3. A Webszolgáltatás biztonsági tulajdonságok szakaszban a kulcskeresők az alábbi kötésekre érhetők el:
    • A kéréselőállítóhoz válassza a Webszolgáltatások: ügyfél biztonsági kötések elemet. A Kéréselőállító (küldő) kötés szakaszban kattintson az Egyéni szerkesztés > Kulcskeresők elemre.
    • A kérésügyfélhez kattintson a Webszolgáltatások: Kiszolgáló biztonsági kötések elemre. A Kérésfelhasználó (fogadó) kötés szakaszban kattintson az Egyéni szerkesztés > Kulcskeresők elemre.
    • A Válaszelőállítóhoz kattintson a Webszolgáltatások: Kiszolgáló biztonsági kötések elemre. A Válaszelőállító (küldő) kötés szakaszban kattintson az Egyéni szerkesztés > Kulcskeresők elemre.
    • A Válaszügyfélhez kattintson a Webszolgáltatások: Ügyfél biztonsági kötések elemre. A Válaszfelhasználó (fogadó) kötés szakaszban kattintson az Egyéni szerkesztés > Kulcskeresők lehetőségre.
  4. Kattintson az Új gombra egy új konfiguráció létrehozásához, vagy kattintson egy konfiguráció nevére és módosítsa annak tartalmát.

Kulcskereső neve

A kulcskereső nevét határozza meg.

Információk Érték
Adattípus Karaktersorozat

Kulcskereső osztályneve

A kulcskereső osztály megvalósításának nevét határozza meg.

A 6. és későbbi változatú alkalmazásokhoz tartozó kulcskeresőknek meg kell valósítaniuk a com.ibm.wsspi.wssecurity.keyinfo.KeyLocator felületet. Ez a termék a következő alapértelmezett kulcskereső osztály megvalósításokat biztosítja a 6. és későbbi változatú alkalmazások számára:
com.ibm.wsspi.wssecurity.keyinfo.KeyStoreKeyLocator
Ez a megvalósítás a megadott kulcstároló fájlból keresi és szerzi meg a kulcsot.
com.ibm.wsspi.wssecurity.keyinfo.SignerCertKeyLocator
Ez a megvalósítás az aláíró tanúsítványának nyilvános kulcsát használja. Ezt az osztály megvalósítást a válaszelőállító használja.

Ez a tulajdonság csak a JAX-RPC programozási modellre vonatkozik. Ha aláírói tanúsítvány titkosítást szeretne megvalósítani a JAX-WS programozási modellhez, akkor állítson be egy egyéni tulajdonságot a titkosítási token-előállító visszahívás-kezelőjén. További információkat a Visszahívás-kezelő beállításai című témakörben talál.

com.ibm.wsspi.wssecurity.keyinfo.X509TokenKeyLocator
Ez a megvalósítás a küldő üzenet X.509 biztonsági tokenjét alkalmazza a digitális aláírás érvényesítéséhez és a titkosításhoz. Ezt az osztály megvalósítást a kérésfelhasználó és a válaszfelhasználó alkalmazza.
Információk Érték
Adattípus Karaktersorozat

Kulcstároló

Megadja a kulcskereső konfiguráció által használt információkat a kulcstárolóról.

Nincs
Akkor használja ezt a lehetőséget, ha nem kell kulcstárolót megadni a kulcskereső konfigurációhoz.
Előre meghatározott kulcstároló
Akkor használja ezt a lehetőséget, ha előre meghatározott kulcstárolót szeretne megadni a kulcskereső konfigurációhoz.
Felhasználói kulcstároló
Akkor használja ezt a lehetőséget, ha felhasználó által megadott kulcstárolót szeretne megadni a kulcskereső konfigurációhoz.

Kulcstároló-konfiguráció neve

A kulcstároló konfiguráció nevét határozza meg, amely a biztonságos kommunikációk kulcstároló beállításaiban van megadva.

A kulcstároló konfiguráció neve az Előre meghatározott kulcstároló mező alatt látható, ami az oldal Kulcstároló szakasza alatt van.

Információk Érték
Adattípus Karaktersorozat

Kulcstároló jelszó

A kulcstároló fájlhoz történő hozzáféréshez használt jelszót adja meg.

A kulcstároló jelszó a Felhasználó által megadott kulcstároló mező alatt látható, ami az oldal Kulcstároló szakasza alatt van.

Információk Érték
Adattípus Karaktersorozat

Kulcstároló elérési útja

A kulcstároló fájl helyét határozza meg.

Az útvonal a Felhasználó által megadott kulcstároló mező alatt látható, ami az oldal Kulcstároló szakasza alatt van.

Információk Érték
Adattípus Karaktersorozat

Kulcstároló típusa

A kulcstároló fájl típusát határozza meg.

A típus a Felhasználó által megadott kulcstároló mező alatt látható, ami az oldal Kulcstároló szakasza alatt van.

JKS
Ez a beállítás arra az esetre, ha Java Cryptography Extensions (JCE) nem használt és a kulcstároló fájlok Java Keystore (JKS) formátumot alkalmaznak.
JCEKS
A beállítás arra az esetre, ha a Java Cryptography Extensions (JCE) használatos.
[z/OS] JCERACFKS
A JCERACFKS lehetőség használt a tanúsítványok SAF kulcscsomóban történő tárolása esetén (csak z/OS rendszerben).
PKCS11KS (PKCS11)
Ez a beállítás a PKCS#11 fájlformátumú kulcstároló esetén. Az ilyen formátumot alkalmazó kulcstárolók RSA kriptográfiai hardverkulcsokat tartalmazhatnak, vagy kriptográfiai hardvert alkalmazó kulcsokat titkosíthatnak a védelem biztosítása érdekében.
PKCS12KS (PKCS12)
Ez a beállítás a PKCS#12 fájlformátumú kulcstároló fájl esetén.
Információk Érték
Alapértelmezett JKS
Tartomány JKS, JCEKS, PKCS11KS (PKCS11), PKCS12KS (PKCS12)


Fájlnév: uwbs_keyln.html