Ustawienia zestawów kluczy

Ta strona służy do ustawienia właściwości nowego zestawu kluczy.

Aby wyświetlić tę stronę Konsoli administracyjnej, należy kliknąć opcję Zabezpieczenia > Zarządzanie certyfikatami SSL i kluczami. W obszarze Ustawienia konfiguracyjne należy kliknąć opcję Zarządzaj konfiguracjami zabezpieczeń punktów końcowych > {Przychodzące | Wychodzące} > konfiguracja_ssl. W obszarze Elementy pokrewne należy kliknąć opcję Zestawy kluczy > Nowy.

Nazwa zestawu kluczy

Określa nazwę zestawów kluczy, która jest używana do wybierania zestawu kluczy z grupy zestawów kluczy oraz z wykonawczych interfejsów API.

Informacje Wartość
Typ danych: Tekst

Zasięg zarządzania

Określa zasięg, w którym konfiguracja SSL (Secure Sockets Layer) jest widoczna. Na przykład jeśli wybrano konkretny węzeł, dana konfiguracja jest widoczna tylko w tym węźle i na serwerach, które są częścią tego węzła.

Informacje Wartość
Typ danych Lista
Zakres: Odpowiednie zasięgi

Nazwa przedrostka aliasu klucza

Określa przedrostek aliasu nowego klucza, generowanego i zapisywanego w magazynie kluczy. Pozostała część aliasu klucza pochodzi z numeru wersji odwołania klucza. Na przykład jeśli przedrostkiem aliasu jest mojklucz i wersją odwołania klucza jest 2, klucz jest przywoływany w magazynie kluczy przy użyciu aliasu mojklucz_2. Jeśli odwołanie klucza ma określony alias, który istnieje w magazynie kluczy, to pole jest ignorowane.

Informacje Wartość
Typ danych: Tekst

Hasło klucza

Określa hasło używane do ochrony klucza w magazynie kluczy. Jeśli hasło określono już w odniesieniu klucza, to hasło jest ignorowane. To hasło jest używane dla kluczy generowanych przez klasę generatora kluczy.

Informacje Wartość
Typ danych: Tekst

Potwierdź hasło

Pozwala potwierdzić, że hasło zostało wprowadzone prawidłowo za pierwszym razem.

Informacje Wartość
Typ danych: Tekst

Nazwa klasy generatora kluczy

Określa nazwę klasy, która generuje klucze. Jeśli klasa implementuje interfejs com.ibm.websphere.crypto.KeyGenerator, metoda getKey(), powinna zwracać obiekt java.security.Key, który jest ustawiany w magazynie kluczy przy użyciu metody setKey bez łańcucha certyfikatów. Typ magazynu kluczy powiązany z zestawem kluczy powinien obsługiwać przechowywanie kluczy bez certyfikatów, takich jak JCEKS.

Informacje Wartość
Typ danych: Tekst

Jeśli klasa implementuje interfejs com.ibm.websphere.crypto.KeyPairGenerator, metoda getKeyPair() powinna zwracać obiekt com.ibm.websphere.crypto.KeyPair zawierający obiekt java.security.PublicKey i obiekt java.security.PrivateKey albo tablicę java.security.cert.Certificate[] i obiekt java.security.PrivateKey. Klasa generatora kluczy i program wywołujący interfejs API KeySetHelper powinny otrzymać szczegóły dotyczące generowanych kluczy. Ta struktura nie musi interpretować algorytmów kluczy i długości.

Usuń odwołania kluczy, które przekroczyły maksymalną liczbę kluczy

Określa, że klucze są usuwane z magazynu kluczy w tym samym czasie, gdy usuwane jest odwołanie klucza. Serwer usuwa starsze odwołania klucza po przekroczeniu maksymalnej liczby wskazywanych kluczy.

Maksymalna liczba odwołań do kluczy

Określa maksymalną liczbę instancji kluczy, które są zwracane w przypadku żądania kluczy z tego zestawu kluczy. Po osiągnięciu limitu, w przypadku wygenerowania nowego odwołania klucza najstarsze odwołanie klucza jest usuwane.

Informacje Wartość
Typ danych: Liczba całkowita
Wartość domyślna: 3

Magazyn kluczy

Określa magazyn kluczy, który zawiera klucze dla celów przechowywania, pobierania lub do obu.

Informacje Wartość
Typ danych: Tekst

Generuje parę kluczy

Określa, że klucz odwołuje się do pary kluczy, a nie do klucza. Para kluczy zawiera klucz publiczny i klucz prywatny.



Nazwa pliku: usec_sslnewkeysets.html