Nastavení konfigurace SSL

Prostřednictvím této stránky můžete určit konfigurační vlastnosti protokolu SSL (Secure Sockets Layer).

Chcete-li zobrazit tuto stránku administrativní konzoly, klepněte na volbu Zabezpečení > Správa certifikátů SSL a klíčů. V části Nastavení konfigurace klepněte na volbu Spravovat konfigurace zabezpečení a koncového bodu > {Příchozí | Odchozí} > název_uzlů. V části Související položky klepněte na položku Konfigurace SSL > Nová.

Název

Určuje jedinečný název konfigurace SSL v rámci oboru správy, ve kterém se nachází. Způsoby, jak programátorsky přistupovat k vlastnostem, které jsou konfigurovány pro tuto konfiguraci SSL, jsou popsány v rozhraní API com.ibm.websphere.ssl.JSSEHelper.

Informace Hodnota
Datový typ: Text
[z/OS]

Název svazku klíčů

Určuje název svazku klíčů pro konfiguraci sady služeb System SSL. Z použití tohoto pole vyplývá určení úložiště klíčů a úložiště údajů o důvěryhodnosti.

Toto pole se vztahuje pouze na repertoár sady System SSL.

[AIX Solaris HP-UX Linux Windows][IBM i]

Název úložiště údajů o důvěryhodnosti

Určuje odkaz na konkrétní úložiště údajů o důvěryhodnosti používané rozšířením JSSE (Java Secure Sockets Extension). V úložišti údajů o důvěryhodnosti jsou uloženy certifikáty podepsaného, které ověřují důvěryhodnost certifikátů zaslaných pomocí vzdálených připojení během komunikace výměnou potvrzení protokolu SSL.

Informace Hodnota
Datový typ: Text
Výchozí hodnota: vybrané úložiště údajů o důvěryhodnosti
[AIX Solaris HP-UX Linux Windows][IBM i]

Název úložiště klíčů

Určuje odkaz na konkrétní úložiště klíčů. Úložiště klíčů slouží k ukládání osobních certifikátů, které reprezentují identitu jedné strany připojení. Veřejný klíč tohoto osobního certifikátu je zaslán druhé straně připojení, aby navázána důvěra během komunikace výměnou potvrzení. Na vzdálené straně připojení je třeba, aby úložiště údajů o důvěryhodnosti obsahovalo certifikát kořenové certifikační autority (CA) nebo veřejný klíč podepsaný sám sebou (podepisující subjekt). Pak může tento osobní certifikát ověřit.

Informace Hodnota
Datový typ: Text
Výchozí hodnota: vybrané_úložiště_klíčů
[AIX Solaris HP-UX Linux Windows][IBM i]

Načíst aliasy certifikátů

Zadá dotaz na úložiště klíčů ohledně aliasů všech osobních certifikátů v úložišti klíčů, z nichž lze vybírat.

[AIX Solaris HP-UX Linux Windows][IBM i]

Výchozí alias certifikátu serveru

Určuje alias certifikátu, který se používá jako identita pro tuto konfiguraci protokolu SSL, pokud již nebyla určena jinde.

Vyberete-li volbu Není, správce klíčů rozšíření JSSE (Java Secure Sockets Extension) určí, který certifikát bude použit. Existuje-li v úložišti klíčů více certifikátů, je možné, že správce klíčů nebude konzistentně vybírat stejný certifikát.

Informace Hodnota
Datový typ: Text
[AIX Solaris HP-UX Linux Windows][IBM i]

Výchozí alias certifikátu klienta

Určuje alias certifikátu, který má být použit, je-li tato konfigurace použita jako klient.

Vyberete-li volbu Není, správce klíčů rozšíření JSSE (Java Secure Sockets Extension) určí, který certifikát bude použit. Existuje-li v úložišti klíčů více certifikátů, je možné, že správce klíčů nebude konzistentně vybírat stejný certifikát.

Informace Hodnota
Datový typ: Text
[AIX Solaris HP-UX Linux Windows][IBM i]

Obor správy

Určuje obor viditelnosti této konfigurace protokolu SSL. Pokud například zvolíte konkrétní uzel, je konfigurace viditelná pouze v daném uzlu a na všech serverech, které jsou jeho částí.

Informace Hodnota
Datový typ: Text


Název souboru: usec_sslconfigprops.html