Параметры конфигурации агента поиска ключа

С помощью этой страницы можно указать параметры конфигурации агента поиска ключа. Агенты поиска ключей извлекают ключи из файла хранилища ключей для подписания и шифрования. В этом продукте предусмотрена возможность применения пользовательских конфигураций агента поиска ключа.

Для просмотра панели административной консоли для набора агентов поиска ключей на уровне кластера выполните следующие действия:
  1. Выберите команду меню Защита > Среда защиты JAX-WS и JAX-RPC.
  2. В разделе Дополнительные свойства щелкните на Агенты поиска ключей.
  3. Нажмите кнопку Создать для создания новой конфигурации или щелкните на имени существующей конфигурации, в которую требуется внести изменения.
Для просмотра панели административной консоли для набора агентов поиска ключей на уровне сервера выполните следующие действия:
  1. Выберите команду меню Серверы > Типы серверов > Серверы приложений WebSphere > имя-сервера.
  2. В разделе Защита выберите Среда выполнения защиты JAX-WS и JAX-RPC.
    Среда с разными версиями Среда с разными версиями: В кластере со смешанными узлами с сервером, использующими Websphere Application Server версии 6.1 или более ранней версии, выберите Веб-службы: стандартные привязки для защиты веб-служб.mixv
  3. В разделе Дополнительные свойства щелкните на Агенты поиска ключей.
  4. Нажмите кнопку Создать для создания новой конфигурации или щелкните на имени существующей конфигурации, в которую требуется внести изменения.
Для просмотра панели административной консоли для набора агентов поиска ключей на уровне приложения выполните следующие действия:
  1. Выберите Приложения > Типы приложений > Приложения J2EE WebSphere > имя_приложения.
  2. Выберите Управление модулями > Имя-URI.
  3. В разделе Свойства защиты Web-служб можно просмотреть свойства агентов поиска ключей для следующих привязок:
    • Привязка генератора запросов: выберите Веб-службы: привязки защиты клиента. В разделе Привязка генератора (отправителя) запросов выберите Изменить пользовательский > Агенты поиска ключей.
    • Приемник запросов: выберите Веб-службы: привязки защиты сервера. В разделе Привязка приемника (получателя) запросов выберите Изменить пользовательский > Агенты поиска ключей.
    • Генератор ответов: выберите Веб-службы: привязки защиты сервера. В разделе Привязка генератора (отправителя) ответов выберите Изменить пользовательский > Агенты поиска ключей.
    • Приемник ответов: выберите Веб-службы: привязки защиты клиента. В разделе Привязка приемника (получателя) ответов выберите Изменить пользовательский > Агенты поиска ключей.
  4. Нажмите кнопку Создать для создания новой конфигурации или щелкните на имени существующей конфигурации, в которую требуется внести изменения.

Имя агента поиска ключей

Имя агента поиска ключа.

Информация Значение
Тип данных Строка

Имя класса агента поиска ключей

Имя класса реализации агента поиска ключа.

Агенты поиска ключей, связанные с приложениями версий 6 и более поздних версий, должны поддерживать интерфейс com.ibm.wsspi.wssecurity.keyinfo.KeyLocator. Ниже перечислены реализации классов агентов поиска ключей, предусмотренные для приложений версий 6 и более поздних версий.
com.ibm.wsspi.wssecurity.keyinfo.KeyStoreKeyLocator
Эта реализация выполняет поиск ключа и получает его из указанного файла хранилища ключей.
com.ibm.wsspi.wssecurity.keyinfo.SignerCertKeyLocator
Эта реализация применяет общий ключ из сертификата подписанта. Она используется генератором ответов.

Это свойство относится только к программной модели JAX-RPC. Для реализации шифрования сертификата подписанта для программной модели JAX-WS необходимо задать пользовательское свойство обработчика обратных вызовов для генератора ключей шифрования. Дополнительная информация приведена в разделе Параметры обработчика обратных вызовов.

com.ibm.wsspi.wssecurity.keyinfo.X509TokenKeyLocator
Эта реализация использует ключ защиты X.509 из сообщения отправителя для проверки подписи и шифрования. Она используется приемниками ответов и запросов.
Информация Значение
Тип данных Строка

Хранилище ключей

Указывает информацию о хранилище ключей, которая используется в этой конфигурации агента поиска ключа.

Нет
Используйте эту опцию, если хранилище ключей не требуется для этой конфигурации агента поиска ключа.
Предварительно определенное хранилище ключей
Используйте эту опцию, чтобы указать предопределенное хранилище ключей для этой конфигурации агента поиска ключа.
Пользовательское хранилище ключей
Используйте эту опцию, чтобы указать пользовательское хранилище ключей для этой конфигурации агента поиска ключа.

Имя конфигурации хранилища ключей

Указывает имя конфигурации хранилища ключей, заданное в параметрах хранилища ключей защищенной связи.

Имя конфигурации хранилища ключей расположено в поле Предопределенное хранилище ключей в разделе Хранилище ключей на этой странице.

Информация Значение
Тип данных Строка

Пароль к хранилищу ключей

Пароль для доступа к файлу хранилища ключей.

Пароль хранилища ключей указан в поле Пользовательское хранилище ключей в разделе Хранилище ключей на этой странице.

Информация Значение
Тип данных Строка

Путь к хранилищу ключей

Задает расположение файла хранилища ключей.

Путь указан в поле Пользовательское хранилище ключей в разделе Хранилище ключей на этой странице.

Информация Значение
Тип данных Строка

Тип хранилища ключей

Задает тип файла хранилища ключей.

Тип указан в поле Пользовательское хранилище ключей в разделе Хранилище ключей на этой странице.

JKS
Выберите эту опцию, если вы не используете Расширений криптографии Java (JCE) (Java Cryptography Extensions), и если файл хранилища ключей имеет формат Java Keystore (JKS).
JCEKS
Выберите эту опцию, если вы используете Java Cryptography Extensions.
[z/OS] JCERACFKS
Используйте JCERACFKS, если сертификаты хранятся в связке ключей SAF (только для z/OS).
PKCS11KS (PKCS11)
Выберите этот формат, если для файла хранилища ключей применяется формат PKCS#11. Хранилища ключей, которые используют этот формат, содержат в шифровальных устройствах ключи RSA или могут шифровать ключи, обеспечивающие защиту с помощью шифровальных устройств.
PKCS12KS (PKCS12)
Выберите эту опцию, если для файла хранилища ключей применяется формат PKCS#12.
Информация Значение
Значение по умолчанию JKS
Диапазон JKS, JCEKS, PKCS11KS (PKCS11), PKCS12KS (PKCS12)


Имя файла: uwbs_keyln.html