Ta strona umożliwia konfigurowanie monitora limitów czasu ważności certyfikatów.
Aby wyświetlić tę stronę Konsoli administracyjnej, należy kliknąć opcję Zabezpieczenia > Zarządzanie certyfikatami SSL i kluczami. Na karcie Ustawienia konfiguracyjne kliknij opcję Zarządzaj limitem czasu ważności certyfikatów.
Służy do określania, że monitorowanie certyfikatów ma zostać rozpoczęte. Jeśli monitor jest uruchomiony, przegląda wszystkie magazyny kluczy i sprawdza, czy mieszczą się one w zakresie daty ważności certyfikatów. Jeśli wybrano opcję usunięcia lub zastąpienia certyfikatów, które utraciły ważność, te operacje można wykonać natychmiast, naciskając przycisk Rozpocznij teraz.
Określa występujący tuż przed dniem utraty ważności certyfikatu okres, w ramach którego generowany jest nowy certyfikat samopodpisany lub dołączany do łańcucha, o ile uruchomiony zostanie wątek ExpirationMonitor i włączona będzie opcja Automatycznie zastąp samopodpisane i połączone certyfikaty, które tracą ważność. Domyślnie okres zastępowania certyfikatu wynosi 60 dni lub mniej, zgodnie z definicją zawartą we właściwości daysBeforeNotification.
Istnieje okres poprzedzający powiadomienie, w którym certyfikat jest dodawany do listy powiadomień, ale pozostaje nietknięty przez okres 90 dni poprzedzających okres 60 dni. Domyślnie okres poprzedzający powiadomienie ma długość 90 dni, zgodnie z definicją zawartą we właściwości com.ibm.ws.security.expirationMonitorNotificationPeriod.
| Informacje | Wartość |
|---|---|
| Typ danych: | Liczba całkowita |
| Wartość domyślna: | 60 dni lub mniej |
Określa, że monitor certyfikatów jest aktywny i będzie uruchamiany według harmonogramu.
Określa zaplanowaną godzinę sprawdzania utraty ważności certyfikatów przez system.
Istnieje możliwość określenia zaplanowanej godziny w godzinach i minutach. Można ją określić w formacie AM/PM lub 24-godzinnym.
| Informacje | Wartość |
|---|---|
| Typ danych | Liczba całkowita |
| Wartość domyślna: | 0, 0 |
| Zakres: | 1–12, 0–59 |
Wskazuje, że monitor utraty ważności ma być uruchamiany konkretnego dnia tygodnia. Na przykład może być uruchamiany w niedzielę.
| Informacje | Wartość |
|---|---|
| Wartość domyślna: | Włączone |
Określa dzień tygodnia, w którym monitor ważności będzie uruchamiany, jeśli wybrano opcję Sprawdź w określonym dniu.
| Informacje | Wartość |
|---|---|
| Wartość domyślna: | Niedziela |
| Zakres: | Niedziela, Poniedziałek, Wtorek, Środa, Czwartek, Piątek, Sobota |
Określa okres między zaplanowanymi czynnościami sprawdzania utraty ważności certyfikatów lub okres między czynnościami sprawdzania harmonogramu.
| Informacje | Wartość |
|---|---|
| Wartość domyślna: | Codziennie |
| Zakres: | Dzienny, Tygodniowy |
Określa, że monitor utraty ważności ma być uruchamiany co określoną liczbę dni. Dzień tygodnia, w którym to występuje, nie jest liczony. Na przykład ustawienie odstęp czasu równego siedem dni oznacza, że monitor sprawdzania ważności zostanie uruchomiony ósmego dnia.
| Informacje | Wartość |
|---|---|
| Wartość domyślna: | Wyłączone |
Określa datę następnego sprawdzenia według harmonogramu. Pozwala to na zatrzymanie i ponowne uruchomienie menedżera wdrażania bez konieczności resetowania daty.
Określa typ powiadomienia (e-mail lub pozycja w dzienniku systemowym), gdy monitor utraty ważności działa.
| Informacje | Wartość |
|---|---|
| Wartość domyślna: |
Służy do określania, że jeśli zostanie osiągnięty próg powiadomienia o utracie ważności, mają być generowane nowe samopodpisane lub połączone certyfikaty przy użyciu tych samych informacji o certyfikacie. Stary certyfikat jest zastępowany i używa tego samego aliasu. Wszystkie stare osoby podpisujące zarządzane przez konfigurację magazynu kluczy są również zastępowane. System zastępuje tylko certyfikaty samopodpisane.
| Informacje | Wartość |
|---|---|
| Wartość domyślna: | Włączone |
Określa, czy po zakończeniu operacji zastępowania stare samopodpisane certyfikaty z magazynu kluczy będą całkowicie usuwane, czy tylko zmienione zostaną nazwy ich aliasów. Jeśli stary certyfikat nie jest usuwany, system zmienia nazwę aliasu, aby nowy certyfikat mógł używać starego aliasu, do którego może istnieć odwołanie w innym miejscu konfiguracji.
| Informacje | Wartość |
|---|---|
| Wartość domyślna: | Włączone |