Ta strona służy do ustawienia właściwości nowego zestawu kluczy.
Aby wyświetlić tę stronę Konsoli administracyjnej, należy kliknąć opcję . W obszarze Ustawienia konfiguracyjne należy kliknąć opcję . W obszarze Elementy pokrewne należy kliknąć opcję .
Określa nazwę zestawów kluczy, która jest używana do wybierania zestawu kluczy z grupy zestawów kluczy oraz z wykonawczych interfejsów API.
| Informacje | Wartość |
|---|---|
| Typ danych: | Tekst |
Określa zasięg, w którym konfiguracja SSL (Secure Sockets Layer) jest widoczna. Na przykład jeśli wybrano konkretny węzeł, dana konfiguracja jest widoczna tylko w tym węźle i na serwerach, które są częścią tego węzła.
| Informacje | Wartość |
|---|---|
| Typ danych | Lista |
| Zakres: | Odpowiednie zasięgi |
Określa przedrostek aliasu nowego klucza, generowanego i zapisywanego w magazynie kluczy. Pozostała część aliasu klucza pochodzi z numeru wersji odwołania klucza. Na przykład jeśli przedrostkiem aliasu jest mojklucz i wersją odwołania klucza jest 2, klucz jest przywoływany w magazynie kluczy przy użyciu aliasu mojklucz_2. Jeśli odwołanie klucza ma określony alias, który istnieje w magazynie kluczy, to pole jest ignorowane.
| Informacje | Wartość |
|---|---|
| Typ danych: | Tekst |
Określa hasło używane do ochrony klucza w magazynie kluczy. Jeśli hasło określono już w odniesieniu klucza, to hasło jest ignorowane. To hasło jest używane dla kluczy generowanych przez klasę generatora kluczy.
| Informacje | Wartość |
|---|---|
| Typ danych: | Tekst |
Pozwala potwierdzić, że hasło zostało wprowadzone prawidłowo za pierwszym razem.
| Informacje | Wartość |
|---|---|
| Typ danych: | Tekst |
Określa nazwę klasy, która generuje klucze. Jeśli klasa implementuje interfejs com.ibm.websphere.crypto.KeyGenerator, metoda getKey(), powinna zwracać obiekt java.security.Key, który jest ustawiany w magazynie kluczy przy użyciu metody setKey bez łańcucha certyfikatów. Typ magazynu kluczy powiązany z zestawem kluczy powinien obsługiwać przechowywanie kluczy bez certyfikatów, takich jak JCEKS.
| Informacje | Wartość |
|---|---|
| Typ danych: | Tekst |
Jeśli klasa implementuje interfejs com.ibm.websphere.crypto.KeyPairGenerator, metoda getKeyPair() powinna zwracać obiekt com.ibm.websphere.crypto.KeyPair zawierający obiekt java.security.PublicKey i obiekt java.security.PrivateKey albo tablicę java.security.cert.Certificate[] i obiekt java.security.PrivateKey. Klasa generatora kluczy i program wywołujący interfejs API KeySetHelper powinny otrzymać szczegóły dotyczące generowanych kluczy. Ta struktura nie musi interpretować algorytmów kluczy i długości.
Określa, że klucze są usuwane z magazynu kluczy w tym samym czasie, gdy usuwane jest odwołanie klucza. Serwer usuwa starsze odwołania klucza po przekroczeniu maksymalnej liczby wskazywanych kluczy.
Określa maksymalną liczbę instancji kluczy, które są zwracane w przypadku żądania kluczy z tego zestawu kluczy. Po osiągnięciu limitu, w przypadku wygenerowania nowego odwołania klucza najstarsze odwołanie klucza jest usuwane.
| Informacje | Wartość |
|---|---|
| Typ danych: | Liczba całkowita |
| Wartość domyślna: | 3 |
Określa magazyn kluczy, który zawiera klucze dla celów przechowywania, pobierania lub do obu.
| Informacje | Wartość |
|---|---|
| Typ danych: | Tekst |
Określa, że klucz odwołuje się do pary kluczy, a nie do klucza. Para kluczy zawiera klucz publiczny i klucz prywatny.