Эта страница позволяет просмотреть список хранилищ
сертификатов, содержащих ненадежные, промежуточные сертификаты, ожидающие
проверки.
Проверка предусматривает просмотр списка аннулированных
сертификатов (CRL), проверку срока действия сертификата, а также проверку
подписанта сертификата.
Ниже перечислены рекомендации по работе со списками аннулированных
сертификатов:
- При добавлении списков аннулированных сертификатов в набор хранилищ
сертификатов добавьте их для базовой сертификатной компании и всех
промежуточных сертификатов. Если в хранилище сертификатов добавлен список
аннулированных сертификатов, то вся цепочка сертификатов проверяется в
соответствии со списком аннулированных сертификатов выдавшей стороны.
- При изменении файла CRL новый CRL вступает в силу только после перезапуска приложения веб-службы.
- Перед истечением срока действия списка аннулированных сертификатов в
хранилище сертификатов следует загрузить новый список. Наличие в хранилище
сертификатов просроченного списка аннулированных сертификатов приведет к
ошибке создания пути к сертификату (CertPath).
Для просмотра панели административной консоли для хранилища сертификатов коллекции на уровне кластера выполните следующие действия:
- Выберите команду меню .
- В разделе Дополнительные свойства щелкните на Хранилище
набора сертификатов.
Для просмотра панели административной консоли для хранилища сертификатов коллекции на уровне сервера выполните следующие действия:
- Выберите команду меню .
- В разделе Защита выберите Среда выполнения защиты JAX-WS и JAX-RPC.
Среда с разными версиями: В кластере со смешанными узлами с сервером, использующими Websphere Application Server версии
6.1 или более ранней версии, выберите
Веб-службы: стандартные привязки для защиты веб-служб.
mixv
- В разделе Дополнительные свойства щелкните на Хранилище
набора сертификатов.
Для просмотра страницы административной консоли для хранилища набора
сертификатов на уровне сервера приложений выполните следующие действия:
- Выберите .
- В разделе Модули выберите .
- В разделе Свойства защиты веб-служб можно получить доступ к
хранилищу набора сертификатов для следующих привязок:
- Привязка генератора запросов: выберите Веб-службы: привязки защиты клиента. В разделе Привязки генератора (отправителя) запросов выберите
.
- Приемник запросов: выберите Веб-службы: привязки защиты сервера. В разделе привязки приемника (получателя) запросов выберите
.
- Генератор ответов: выберите Веб-службы: привязки защиты сервера. В разделе привязки генератора (отправителя) ответов выберите .
- Приемник ответов: выберите Веб-службы: привязки защиты клиента. В разделе привязки приемника (получателя) ответов выберите .
- Из раздела Дополнительные свойства можно обратиться к хранилищу
набора сертификатов для следующих привязок:
- Привязка получателя запросов: выберите Веб-службы: привязки защиты
сервера. В разделе Привязка получателя ответов выберите .
- Привязка получателя ответов: выберите Веб-службы: привязки защиты клиента. В разделе Привязка получателя ответов выберите .
Выполните следующие действия:
- Нажмите кнопку Создать, для того чтобы указать имя нового
хранилища сертификатов, а также провайдера хранилища сертификатов.
- Нажмите кнопку OK и щелкните на разделе сообщений в
верхней части административной консоли.
- В разделе сообщений в верхней части административной консоли нажмите
кнопку Сохранить.
- Вернитесь на панель набора хранилищ сертификатов и выберите
Обновить рабочую среду, для того чтобы
обновить среду защиты веб-служб в соответствии с информацией о
привязке по умолчанию из файла ws-security.xml. При выборе опции Обновить среду выполнения изменения конфигурации, внесенные в другие веб-службы, также обновляются в среде защиты веб-служб.