С помощью этой страницы можно определить расположение списка
аннулированных сертификатов (CRL), известного серверу приложений. В
соответствии со списком аннулированных сертификатов сервер приложений
определяет действительность сертификата клиента.
В списке аннулированных
сертификатов могут быть указаны не только просроченные сертификаты; он
может включать сертификаты, которые больше не считаются надежными
выпустившей их сертификатной компанией (CA). Сертификат может быть добавлен в список аннулированных
сертификатов, если у сертификатной компании возникнут подозрения
относительно надежности клиента.
Найдите на панели административной консоли хранилище
набора сертификатов на уровне кластера.
- Выберите команду меню .
- В разделе Дополнительные свойства щелкните на Хранилище сертификатов коллекции.
- Щелкните на имени настраиваемого хранилища сертификатов коллекции или сначала создайте новое хранилище сертификатов коллекции.
- В разделе Дополнительные свойства выберите
, чтобы
указать путь к новому списку, либо щелкните на имени списка
аннулированных сертификатов, чтобы изменить путь к нему.
Найдите на панели административной консоли хранилище
набора сертификатов на уровне сервера.
- Выберите команду меню .
- В разделе Защита выберите Среда выполнения защиты JAX-WS и JAX-RPC.
Среда с разными версиями: В кластере со смешанными узлами с сервером, использующими Websphere Application Server версии
6.1 или более ранней версии, выберите
Веб-службы: стандартные привязки для защиты веб-служб.
mixv
- В разделе Дополнительные свойства щелкните на Хранилище
набора сертификатов.
- Щелкните на имени настраиваемого хранилища сертификатов коллекции или сначала создайте новое хранилище сертификатов коллекции.
- В разделе Дополнительные свойства выберите
, чтобы
указать путь к новому списку, либо щелкните на имени списка
аннулированных сертификатов, чтобы изменить путь к нему.
Найдите на странице административной консоли хранилище
набора сертификатов на уровне приложения.
- Выберите .
- В разделе Модули выберите .
- В разделе Свойства защиты веб-служб можно получить доступ к
хранилищу набора сертификатов для следующих привязок:
- Привязка генератора запросов: выберите Веб-службы: привязки защиты клиента. В разделе Привязки генератора (отправителя) запросов выберите
.
- Приемник запросов: выберите Веб-службы: привязки защиты сервера. В разделе привязки приемника (получателя) запросов выберите
.
- Генератор ответов: выберите Веб-службы: привязки защиты сервера. В разделе привязки генератора (отправителя) ответов выберите .
- Приемник ответов: выберите Веб-службы: привязки защиты клиента. В разделе привязки приемника (получателя) ответов выберите .
- Щелкните на имени настраиваемого хранилища сертификатов коллекции или сначала создайте новое хранилище сертификатов коллекции.
- В разделе Дополнительные свойства выберите
, чтобы
указать путь к новому списку, либо щелкните на имени списка
аннулированных сертификатов, чтобы изменить путь к нему.
- Из раздела Дополнительные свойства можно обратиться к хранилищу
набора сертификатов для следующих привязок:
- Привязка получателя ответов: выберите Веб-службы: привязки защиты клиента. В разделе
Привязка получателя ответов выберите Изменить.
- В разделе Дополнительные свойства щелкните на .
- В разделе Дополнительные свойства выберите Сертификаты X.509.
- Нажмите кнопку Создать и укажите путь к списку аннулированных
сертификатов.