Ustawienia menedżerów kluczy

Ta strona umożliwia definiowanie ustawień implementacji menedżerów kluczy. Menedżer kluczy jest wywoływany podczas uzgadniania protokołu SSL w celu określenia używanego aliasu certyfikatu. Wyboru aliasu dokonuje domyślny menedżer kluczy (WSX509KeyManager). Jeśli wymagane są bardziej zaawansowane funkcje, można określić niestandardowego menedżera kluczy i wybrać go w konfiguracji SSL.

Aby wyświetlić tę stronę Konsoli administracyjnej, należy kliknąć opcję Zabezpieczenia > Zarządzanie certyfikatami SSL i kluczami. W obszarze Ustawienia konfiguracyjne należy kliknąć opcję Zarządzaj konfiguracjami zabezpieczeń punktów końcowych > {Przychodzące | Wychodzące} > konfiguracja_ssl. W obszarze Elementy pokrewne należy kliknąć opcję Menedżery kluczy. Na kolejnym panelu wybierz opcję Nowy.

Nazwa

Określa nazwę menedżera kluczy, którą można wybrać na panelu konfiguracji SSL.

Informacje Wartość
Typ danych: Tekst

Zasięg zarządzania

Określa zasięg, w którym konfiguracja SSL (Secure Sockets Layer) jest widoczna. Na przykład jeśli wybrano konkretny węzeł, dana konfiguracja jest widoczna tylko w tym węźle i na serwerach, które są częścią tego węzła.

Informacje Wartość
Typ danych Lista
Zakres: Odpowiednie zasięgi

Standardowy

Określa wybór menedżera kluczy, który jest dostępny od dostawcy Java zainstalowanego w pliku java.security. Ten dostawca może być dostarczany wraz z rozszerzeniem Java Secure Sockets Extension (JSSE) lub może być niestandardowym dostawcą, który implementuje interfejs X509KeyManager.

Informacje Wartość
Wartość domyślna: Włączone

Dostawca

Określa nazwę dostawcy, który implementuje interfejs X509KeyManager. Ten dostawca jest zwykle ustawiony na IBMJSSE2.

Informacje Wartość
Typ danych: Tekst
Wartość domyślna: IBMJCE

Algorytm

Określa nazwę algorytmu menedżera zasobów zaimplementowanego przez wybranego dostawcę.

Informacje Wartość
Typ danych: Tekst
Wartość domyślna: IbmX509

Niestandardowe

Określa, że wybór menedżera kluczy jest oparty na niestandardowej klasie implementacji, która implementuje interfejs javax.net.ssl.X509KeyManager i opcjonalnie interfejs com.ibm.wsspi.ssl.KeyManagerExtendedInfo, aby uzyskać dodatkowe informacje o połączeniu, które nie są dostępne w inny sposób.

Informacje Wartość
Wartość domyślna: Wyłączone

Nazwa klasy

Określa nazwę klasy implementacji menedżera kluczy.

Informacje Wartość
Typ danych: Tekst


Nazwa pliku: usec_sslkeymgrprops.html