Ta strona służy do zarządzania plikami kluczy SAF z możliwością zapisu na platformie z/OS.
Aby wyświetlić tę stronę Konsoli administracyjnej, należy kliknąć opcję Zabezpieczenia > Zarządzanie certyfikatami SSL i kluczami. W obszarze Ustawienia konfiguracyjne należy kliknąć opcję Zarządzaj konfiguracjami zabezpieczeń punktów końcowych > {Przychodzące | Wychodzące} > konfiguracja_ssl. W obszarze Elementy pokrewne należy kliknąć opcję Pliki kluczy i certyfikaty. Należy kliknąć istniejący magazyn kluczy. W obszarze Pliki kluczy SAF z możliwością zapisu należy kliknąć opcję Plik kluczy regionu sterowania, aby zarządzać informacjami o pliku kluczy regionu sterowania, lub opcję Plik kluczy regionu podrzędnego, aby zarządzać informacjami o pliku kluczy regionu podrzędnego.
Służy do określania unikalnej nazwy identyfikującej plik kluczy SAF z możliwością zapisu. To jest nazwa magazynu kluczy określona w komendzie create odpowiadająca plikowi kluczy będącego własnością identyfikatora RACF procesu regionu sterowania. Może to być również nazwa magazynu kluczy określona w komendzie create odpowiadająca plikowi kluczy będącego własnością identyfikatora RACF procesu regionu podrzędnego. Dla użytkownika regionu sterowania nazwa ma format: <nazwa_magazynu_kluczy> -CR, a dla użytkownika regionu podrzędnego: <nazwa_magazynu_kluczy> -SR.
| Informacje | Wartość |
|---|---|
| Typ danych: | Tekst |
Służy do określania opisu dla pliku kluczy SAF z możliwością zapisu (pliku kluczy regionu sterowania lub pliku kluczy regionu podrzędnego).
| Informacje | Wartość |
|---|---|
| Typ danych: | Tekst |
Służy do określania zasięgu zarządzania powiązanego z plikiem kluczy SAF z możliwością zapisu. Te magazyny kluczy są tworzone w tym samym zasięgu co obiekt <nazwa_magazynu_kluczy> i są dostępne z poziomu panelu kolekcji <nazwa_magazynu_kluczy> w Konsoli administracyjnej.
| Informacje | Wartość |
|---|---|
| Typ danych: | Tekst |
Służy do określania położenia pliku kluczy w formacie wymaganym przez dany typ magazynu kluczy. Ten plik zawiera adres URL w formacie safkeyring:///nazwa_pliku_kluczy.
| Informacje | Wartość |
|---|---|
| Typ danych: | tekst |
Służy do określania hasła używanego w celu zabezpieczenia magazynu kluczy. W przypadku domyślnego pliku kluczy (nazwy kończące się łańcuchem DefaultKeyStore lub DefaultTrustStore), z którym dany plik kluczy jest powiązany, hasłem jest WebAS. To hasło domyślne musi zostać zmienione.
| Informacje | Wartość |
|---|---|
| Typ danych: | Tekst |
Służy do określania implementacji zarządzania plikiem kluczy. Ta wartość definiuje narzędzie do pracy z tym typem pliku kluczy. W przypadku pliku kluczy SAF z możliwością zapisu typ ma wartość JCERACFKS. Narzędziem działającym na plikach kluczy SAF z możliwością zapisu jest RACF.
| Informacje | Wartość |
|---|---|
| Typ danych: | Tekst |
Służy do określania, czy można zapisywać dane w pliku kluczy SAF z możliwością zapisu. Jeśli w pliku kluczy nie można zapisywać danych, nie będzie można wykonać niektórych operacji, takich jak tworzenie lub importowanie certyfikatów.
| Informacje | Wartość |
|---|---|
| Wartość domyślna: | Wyłączone |
Służy do określania, czy przed użyciem pliku kluczy na potrzeby operacji szyfrowania musi on zostać zainicjowany. Po włączeniu tej opcji plik kluczy jest inicjowany podczas uruchamiania serwera.
| Informacje | Wartość |
|---|---|
| Wartość domyślna: | Wyłączone |
Służy do określania, czy urządzenie szyfrujące jest używane tylko do operacji szyfrujących. Po wybraniu tej opcji operacje wymagające zalogowania nie są obsługiwane.
| Informacje | Wartość |
|---|---|
| Wartość domyślna: | Wyłączone |