Za pomocą tej strony można przeglądać i ustawiać definicje dla ustawień implementacji menedżera zaufania. Menedżer zaufania jest klasą wywoływaną podczas uzgodnienia SSL (Secure Sockets Layer) w celu podejmowania decyzji zaufania dotyczących zdalnego punktu końcowego. Domyślny menedżer zaufania jest używany w celu sprawdzania poprawności podpisów i utraty ważności certyfikatu. Można podłączyć niestandardowych menedżerów zaufania w celu sprawdzenia rozszerzonego certyfikatu oraz nazwy hosta.
Aby wyświetlić tę stronę Konsoli administracyjnej, należy kliknąć opcję Zabezpieczenia > Zarządzanie certyfikatami SSL i kluczami > Zarządzaj konfiguracjami zabezpieczeń punktów końcowych > {Przychodzące | Wychodzące} > konfiguracja_SSL. W obszarze Elementy pokrewne należy kliknąć opcję Menedżery zaufania > Nowy.
Określa nazwę menedżera zaufania.
| Informacje | Wartość |
|---|---|
| Typ danych: | Tekst |
| Wartość domyślna: | ibmX509TrustManager |
Określa zasięg, w którym konfiguracja SSL (Secure Sockets Layer) jest widoczna. Na przykład jeśli wybrano konkretny węzeł, dana konfiguracja jest widoczna tylko w tym węźle i na serwerach, które są częścią tego węzła.
To pole nie jest edytowalne i udostępnia tylko informacje.
Określa, że wybranie menedżera zaufania jest możliwe dla dostawcy Java, który jest zainstalowany w pliku java.security. Tego dostawcę można dostarczyć za pomocą rozszerzenia JSSE (Java Secure Sockets Extension) lub można użyć niestandardowego dostawcy implementującego interfejs javax.net.ssl.X509TrustManager.
| Informacje | Wartość |
|---|---|
| Wartość domyślna: | Włączone |
Służy do określania nazwy dostawcy klasy posiadającego implementację interfejsu javax.net.ssl.X509TrustManager. Ten dostawca jest zwykle ustawiony na IBMJSSE2.
| Informacje | Wartość |
|---|---|
| Wartość domyślna | IBMJCE |
Określa nazwę algorytmu menedżera zasobów zaimplementowanego przez wybranego dostawcę.
| Informacje | Wartość |
|---|---|
| Wartość domyślna | ibmX509 lub IbmPKIX |
| Zakres | ibmX509, IbmPKIX |
Określa, że wybór menedżera zaufania jest dokonywany na podstawie niestandardowej implementacji klasy implementującej interfejs javax.net.ssl.X509TrustManager i opcjonalnie interfejs com.ibm.wsspi.ssl.TrustManagerExctendedInfo w celu pobrania dodatkowych informacji dotyczących połączenia, które nie są dostępne w inny sposób.
| Informacje | Wartość |
|---|---|
| Wartość domyślna: | Wyłączone |
Określa klasę implementującą interfejs javax.net.ssl.X509TrustManager. Ewentualnie, klasa może zaimplementować interfejs com.ibm.wsspi.ssl.TrustMangerExtendedInfo w celu pobrania rozszerzonych informacji dotyczących połączenia. Klasa może wykorzystać te informacje w celu sprawdzenia nazwy hosta i innych danych.
| Informacje | Wartość |
|---|---|
| Typ danych: | Tekst |