Ustawienia na stronie Konfiguracja SSL

Ta strona służy do definiowania właściwości konfiguracji SSL (Secure Sockets Layer).

Aby wyświetlić tę stronę Konsoli administracyjnej, należy kliknąć opcję Zabezpieczenia > Zarządzanie certyfikatami SSL i kluczami. W obszarze Ustawienia konfiguracyjne należy kliknąć opcję Zarządzaj konfiguracjami zabezpieczeń punktów końcowych > {Przychodzące | Wychodzące} > nazwa_węzłów. W obszarze Elementy pokrewne należy kliknąć opcję Konfiguracje SSL > Nowy.

Nazwa

Określa unikalną nazwę konfiguracji SSL w zasięgu zarządzania, w którym ona rezyduje. Sposoby programistycznego dostępu do właściwości ustawionych dla tej konfiguracji SSL opisano w temacie dotyczącym aplikacyjnego interfejsu programistycznego (API) com.ibm.websphere.ssl.JSSEHelper.

Informacje Wartość
Typ danych: Tekst
[z/OS]

Nazwa pliku kluczy

Określa nazwę pliku kluczy dla konfiguracji System SSL. To pole wyznacza magazyn kluczy i zaufaną składnicę.

To pole dotyczy tylko konfiguracji System SSL

[AIX Solaris HP-UX Linux Windows][IBM i]

Nazwa magazynu zaufanych certyfikatów

Określa odwołanie do konkretnego pliku zaufanych certyfikatów używanego przez Java Secure Sockets Extension (JSSE). Magazyn zaufanych certyfikatów przechowuje certyfikaty osoby podpisującej, które sprawdzają, czy certyfikaty wysyłane przez zdalne połączenia podczas uzgadniania SSL są zaufane.

Informacje Wartość
Typ danych: Tekst
Wartość domyślna: wybrany magazyn zaufanych certyfikatów
[AIX Solaris HP-UX Linux Windows][IBM i]

Nazwa magazynu kluczy

Określa odwołanie do konkretnego magazynu kluczy. Magazyn kluczy przechowuje osobiste certyfikaty, które reprezentują tożsamość jednej ze stron połączenia. Publiczny klucz tego certyfikatu osobistego jest wysyłany do drugiej strony połączenia w celu nawiązania relacji zaufania podczas uzgadniania. Zdalna strona połączenia wymaga obecności głównego certyfikatu ośrodka certyfikacji (CA) lub samopodpisanego klucza publicznego (osoba podpisująca) w magazynie zaufanych certyfikatów, aby można było sprawdzić poprawność certyfikatu osobistego.

Informacje Wartość
Typ danych: Tekst
Wartość domyślna: wybrana składnica kluczy
[AIX Solaris HP-UX Linux Windows][IBM i]

Pobierz aliasy certyfikatów

Odpytuje magazyn kluczy o aliasy wszystkich certyfikatów osobistych, które są dostępne w magazynie kluczy.

[AIX Solaris HP-UX Linux Windows][IBM i]

Domyślny alias certyfikatu serwera

Określa alias certyfikatu używany jako tożsamość dla tej konfiguracji SSL, jeśli nie został on określony w innym miejscu.

Jeśli zostanie wybrana wartość Brak, menedżer kluczy Java Secure Sockets Extension (JSSE) określi, który certyfikat ma być używany. Jeśli w pliku kluczy znajduje się wiele certyfikatów, menedżer kluczy może nie wybierać tego samego certyfikatu spójnie.

Informacje Wartość
Typ danych: Tekst
[AIX Solaris HP-UX Linux Windows][IBM i]

Domyślny alias certyfikatu klienta

Określa alias certyfikatu, który ma być używany w przypadku zastosowania tej konfiguracji jako klienta.

Jeśli zostanie wybrana wartość Brak, menedżer kluczy Java Secure Sockets Extension (JSSE) określi, który certyfikat ma być używany. Jeśli w pliku kluczy znajduje się wiele certyfikatów, menedżer kluczy może nie wybierać tego samego certyfikatu spójnie.

Informacje Wartość
Typ danych: Tekst
[AIX Solaris HP-UX Linux Windows][IBM i]

Zasięg zarządzania

Określa zasięg widoczności tej konfiguracji SSL. Jeśli na przykład zostanie wybrany konkretny węzeł, wówczas konfiguracja jest widoczna tylko na tym węźle i na wszystkich serwerach, które stanowią część tego węzła.

Informacje Wartość
Typ danych: Tekst


Nazwa pliku: usec_sslconfigprops.html