Параметры конфигурации хранилища доверенных сертификатов

На этой странице настраивается хранилище доверенных сертификатов. Хранилища доверенных сертификатов указывают на хранилища ключей, которые содержат надежный базовый сертификат или собственные сертификаты. Эта информация позволяет указывать имя для хранилища доверенных сертификатов, а также информацию, необходимую для подключения к хранилищу ключей. Привязка приложения с помощью этого имени ссылается на предопределенное определение хранилища доверенных сертификатов в фале привязки (или определение по умолчанию).

Эта страница административной консоли применима только к Java API для приложений RPC на основе XML (JAX-RPC).

Для просмотра этой страницы административной консоли для хранилища доверенных сертификатов на уровне кластера выполните следующие действия:
  1. Выберите Защита > Среда выполнения защиты JAX-WS и JAX-RPC.
  2. В разделе Дополнительные свойства щелкните на Хранилища доверенных сертификатов.
  3. Выберите Создать для создания нового хранилища доверенных сертификатов или щелкните на имени существующей конфигурации для редактирования параметров.
Для просмотра этой страницы административной консоли для хранилища доверенных сертификатов на уровне сервера выполните следующие действия:
  1. Выберите команду меню Серверы>Типы серверов>Серверы приложений WebSphere> имя-сервера.
  2. В разделе Защита выберите Среда выполнения защиты JAX-WS и JAX-RPC.
    Среда с разными версиями Среда с разными версиями: В кластере со смешанными узлами с сервером, использующими Websphere Application Server версии 6.1 или более ранней версии, выберите Веб-службы: стандартные привязки для защиты веб-служб.mixv
  3. В разделе Дополнительные свойства щелкните на Хранилища доверенных сертификатов.
  4. Выберите Создать для создания нового хранилища доверенных сертификатов или щелкните на имени существующей конфигурации для редактирования параметров.
Для просмотра этой страницы административной консоли для хранилищ доверенных сертификатов на уровне приложения
  1. Выберите Приложения > Типы приложений > Приложения J2EE WebSphere> имя_приложения.
  2. В разделе Модули выберите Управление модулями > имя-URI.
  3. В разделе Свойства защиты веб-служб можно получить доступ к информации о хранилищах доверенных сертификатов для следующих привязок:
    • Привязка приемника (получателя) ответов: выберите Веб-службы: привязки защиты клиента. В разделе привязки приемника (получателя) ответов выберите Изменить пользовательский.
    • Привязка приемника (получателя) запросов: выберите Веб-службы: привязки защиты сервера. В разделе привязки приемника (получателя) запросов выберите Изменить пользовательский.
  4. В разделе Дополнительные свойства можно получить доступ к информации о хранилищах доверенных сертификатов для следующих привязок:
    • Привязка получателя ответов: выберите Веб-службы: привязки защиты клиента. В разделе Привязка получателя ответов выберите Изменить.
    • Привязка получателя запросов: выберите Веб-службы: привязки защиты сервера. В разделе Привязка получателя запросов выберите Изменить.
  5. В разделе Дополнительные свойства щелкните на Хранилища доверенных сертификатов.
  6. Выберите Создать для создания нового хранилища доверенных сертификатов или щелкните на имени существующей конфигурации для редактирования параметров.

Имя хранилища доверенных сертификатов

Задает уникальное имя, с помощью которого привязка приложения ссылается на предопределенное определение хранилища доверенных сертификатов в привязке по умолчанию.

Имя конфигурации хранилища ключей

Указывает имя конфигурации хранилища ключей, заданное в параметрах хранилища ключей в защищенных средствах связи.

Пароль хранилища ключей

Указывает пароль, который нужно ввести для доступа к файлу хранилища ключей.

Путь к хранилищу ключей

Задает расположение файла хранилища ключей.

Используйте ${USER_INSTALL_ROOT}, поскольку этот путь расширяется до пути к WebSphere Application Server в системе.

Тип хранилища ключей

Задает тип файла хранилища ключей.

Выберите один из следующих вариантов:

JKS
Выберите эту опцию, если вы не используете криптографические расширения Java (JCE).
JCEKS
Выберите эту опцию, если вы используете Java Cryptography Extensions.
[z/OS] JCERACFKS
Используйте JCERACFKS, если сертификаты хранятся в связке ключей SAF (только для z/OS).
PKCS11KS (PKCS11)
Используйте эту опцию, если файл хранилища ключей имеет формат PKCS#11. Хранилища ключей, которые используют этот формат, содержат в шифровальных устройствах ключи RSA или могут шифровать ключи, обеспечивающие защиту с помощью шифровальных устройств.
PKCS12KS (PKCS12)
Этот вариант следует использовать, если для хранилища ключей применяется файловый формат PKCS#12.
Информация Значение
Значение по умолчанию JKS
Диапазон JKS, JCEKS, PKCS11KS (PKCS11), PKCS12KS (PKCS12)


Имя файла: uwbs_trstancn.html