С помощью этой страницы можно указать имя и провайдера
хранилища набора сертификатов. Хранилище набора сертификатов - это
набор
не базовых сертификатов, выпущенных сертификатными компаниями (CA), а также
список аннулированных сертификатов (CRL). Этот набор сертификатов CA и CRL используется для
проверки подписи в сообщении SOAP с цифровой подписью.
Для просмотра панели административной консоли для хранилища сертификатов коллекции на уровне кластера выполните следующие действия:
- Выберите команду меню .
- В разделе Дополнительные свойства щелкните на Хранилище
набора сертификатов.
- Укажите новое хранилище сертификатов. Для этого нажмите
кнопку Создать или щелкните на имени хранилища сертификатов для
изменения его параметров.
Для просмотра панели административной консоли для хранилища сертификатов коллекции на уровне сервера выполните следующие действия:
- Выберите команду меню .
- В разделе Защита выберите Среда выполнения защиты JAX-WS и JAX-RPC.
Среда с разными версиями: В кластере со смешанными узлами с сервером, использующими Websphere Application Server версии
6.1 или более ранней версии, выберите
Веб-службы: стандартные привязки для защиты веб-служб.
mixv
- В разделе Дополнительные свойства щелкните на Хранилище
набора сертификатов.
- Укажите новое хранилище сертификатов. Для этого нажмите
кнопку Создать или щелкните на имени хранилища сертификатов для
изменения его параметров.
Для просмотра страницы административной консоли для хранилища набора
сертификатов на уровне сервера приложений выполните следующие действия:
- Выберите .
- В разделе Модули выберите .
- В разделе Свойства защиты веб-служб можно получить доступ к
хранилищу набора сертификатов для следующих привязок:
- Привязка генератора запросов: выберите Веб-службы: привязки защиты клиента. В разделе Привязки генератора (отправителя) запросов выберите
.
- Приемник запросов: выберите Веб-службы: привязки защиты сервера. В разделе привязки приемника (получателя) запросов выберите
.
- Генератор ответов: выберите Веб-службы: привязки защиты сервера. В разделе привязки генератора (отправителя) ответов выберите .
- Приемник ответов: выберите Веб-службы: привязки защиты клиента. В разделе привязки приемника (получателя) ответов выберите .
- Из раздела Дополнительные свойства можно обратиться к хранилищу
набора сертификатов для следующих привязок:
- В разделе Привязка получателя запросов выберите .
- В разделе Привязка получателя ответов выберите .
- Укажите новое хранилище сертификатов. Для этого нажмите
кнопку Создать или щелкните на имени хранилища сертификатов для
изменения его параметров.
После настройки хранилища набора сертификатов на панелях Хранилище сертификатов генератора и приемника
маркеров можно выбрать новую
конфигурацию. Для перехода к этим панелям выполните следующие
действия:
- Выберите команду меню .
- В разделе Привязки генератора по умолчанию JAX-RPC выберите Генераторы
маркеров или в разделе Привязки приемника по умолчанию JAX-RPC выберите
Приемники маркеров.
- Нажмите кнопку Создать, для того чтобы создать новый генератор
или приемник маркеров, либо щелкните на имени существующей конфигурации, в
которую требуется внести изменения.
После настройки хранилища набора сертификатов на этой
панели нажмите кнопку
Применить и перейдите к настройке
списка аннулированных сертификатов или сертификата X.509. После настройки списка аннулированных сертификатов или сертификата X.509
выполните следующие действия:
- Нажмите кнопку Сохранить, расположенную в верхней части
административной консоли, для возврата к списку настроенных хранилищ
наборов сертификатов.
- Для того чтобы обновить рабочую среду защиты веб-служб
информацией привязки по умолчанию, которая находится в файле
ws-security.xml, выберите Обновить
рабочую среду.
Имя хранилища сертификатов
Имя хранилища сертификатов.
Имя хранилища сертификатов должно быть уникальным в пределах области,
например, на уровне сервера.
Имя, указанное в поле Имя
хранилища сертификатов, применяется другими конфигурациями для
обращения к стандартному хранилищу сертификатов. Например, привязка
приложения указывает на хранилище сертификатов, определенное на уровне
сервера.
Сервер приложений выполняет поиск хранилища сертификатов на
ближайшем уровне. Например, если имя cert1
указано для хранилища сертификатов как на уровне кластера, так и на
уровне сервера, то при обращении к cert1 из привязки приложения сервер
приложений выберет хранилище сертификатов уровня сервера.