Za pomocą tej strony można zdefiniować ustawienia implementacji dla menedżera zaufania. Menedżer zaufania jest klasą wywoływaną podczas uzgadniania SSL (Secure Sockets Layer) w celu podejmowania decyzji zaufania dotyczących zdalnego punktu końcowego. Domyślny menedżer zaufania jest używany w celu sprawdzania poprawności podpisów i utraty ważności certyfikatu. Można podłączyć niestandardowych menedżerów zaufania w celu sprawdzenia rozszerzonego certyfikatu oraz sprawdzenia nazwy hosta.
Aby wyświetlić tę stronę Konsoli administracyjnej, należy kliknąć opcję Zabezpieczenia > Zarządzanie certyfikatami SSL i kluczami. W obszarze Ustawienia konfiguracyjne należy kliknąć opcję Zarządzaj konfiguracjami zabezpieczeń punktów końcowych > {Przychodzące | Wychodzące} > konfiguracja_ssl. W obszarze Elementy pokrewne należy kliknąć opcję Menedżery zaufania.
| Przycisk | Wynik działania |
|---|---|
| Nowe | Dodaje nowego menedżera zaufania, którego można wybrać za pomocą konfiguracji SSL. Menedżer zaufania jest wywoływany podczas uzgodnienia SSL i może określić, czy uzgodnienie zostanie zaakceptowane na podstawie informacji dotyczących certyfikatu zdalnego i hosta. |
| Usuń | Usuwa istniejącego menedżera zaufania. Najpierw należy sprawdzić, czy menedżer zaufania nie jest powiązany z żadną konfiguracją SSL. |
Określa nazwę menedżera zaufania. Ta nazwa będzie używana na panelu konfiguracji SSL.
Określa klasę implementującą interfejs javax.net.ssl.X509TrustManager. Ewentualnie, klasa może zaimplementować interfejs com.ibm.wsspi.ssl.TrustMangerExtendedInfo w celu pobrania rozszerzonych informacji dotyczących połączenia. Klasa może wykorzystać te informacje w celu sprawdzenia nazwy hosta i innych danych.
Określa nazwę algorytmu menedżera zaufania zaimplementowanego przez wybranego dostawcę.