Spravovat vypršení platnosti certifikátu

Na této stránce můžete konfigurovat monitor vypršení platnosti certifikátů.

Chcete-li zobrazit tuto stránku administrativní konzoly, klepněte na volbu Zabezpečení > Správa certifikátů SSL a klíčů. V části Nastavení konfigurace klepněte na volbu Spravovat vypršení platnosti certifikátu.

Upozornění: Změny provedené v poli Kontrola vypršení platnosti budou zobrazeny po klepnutí na tlačítko Použít.

Spustit nyní

Určuje, že má být zahájeno monitorování certifikátů. Monitor při spuštění projde všechna úložiště klíčů a zkontroluje, zda u některých z nich nevypršela platnost certifikátu. Nastavíte-li zde volbu odstranění nebo nahrazení prošlých certifikátů, můžete tyto operace spustit ihned klepnutím na tlačítko Spustit nyní.

Prahová hodnota upozornění na vypršení platnosti

Určuje časový úsek, který probíhá přede dnem vypršení platnosti certifikátu. V rámci tohoto časového úseku je generován nový certifikát s vlastním podpisem nebo certifikát v řetězu, pokud je spuštěn podproces ExpirationMonitor a je povolena volba Při vypršení platnosti automaticky nahrazovat certifikáty s vlastním podpisem a certifikáty v řetězu. Při výchozím nastavení trvá období nahrazení pro certifikát 60 dnů nebo méně a je definováno vlastností daysBeforeNotification.

Existuje časový úsek před oznámením, kdy je certifikát přidán do seznamu oznámení, ale během 90 dnů před obdobím 60 dnů s ním nejsou prováděny žádné operace. Při výchozím nastavení je tento časový úsek před oznámením dlouhý 90 dnů a je definován v rámci vlastnosti com.ibm.ws.security.expirationMonitorNotificationPeriod.

Informace Hodnota
Datový typ: Celé číslo
Výchozí hodnota: 60 dnů nebo méně

Povolit kontrolu

Tato volba určuje, že monitor certifikátů je aktivní a bude spuštěn podle rozvrhu.

Naplánovaná část dne pro kontrolu certifikátů s prošlou platností

Určuje část dne, kdy systém provádí naplánovanou kontrolu certifikátů s prošlou platností.

Naplánovaný čas můžete zadat v hodinách a minutách. Zadejte, zda uvádíte čas dopoledne, odpoledne nebo ve 24hodinovém formátu.

Informace Hodnota
Datový typ Celé číslo
Výchozí hodnota: 0, 0
Rozsah: 1–12, 0–59

Kontrolovat podle kalendáře

Určuje, že bude nastaven konkrétní den v týdnu, na který bude naplánováno spuštění monitoru vypršení platnosti. Může být například spouštěn v neděli.

Informace Hodnota
Výchozí hodnota: Povoleno

Den v týdnu

Určuje den v týdnu, kdy je spouštěn monitor vypršení platnosti v případě, že byla vybrána volba Kontrola v určitých dnech.

Informace Hodnota
Výchozí hodnota: Neděle
Rozsah: Neděle, Pondělí, Úterý, Středa, Čtvrtek, Pátek, Sobota

Interval opakování

Určuje časový interval mezi naplánovanými časy kontroly certifikátů s prošlou platností nebo mezi naplánovanými kontrolami.

Informace Hodnota
Výchozí hodnota: Denně
Rozsah: Denně, Týdně

Kontrolovat podle počtu dní

Tato volba určuje, že bude nastaven konkrétní počet dní, který má uplynout mezi jednotlivými spuštěními monitoru vypršení platnosti. Den v týdnu, kdy dojde k této akci, se nepočítá. Pokud například nastavíte interval kontroly certifikátů se skončenou platností na každých sedm dní, bude monitor vypršení platnosti spuštěn osmý den.

Informace Hodnota
Výchozí hodnota: Zakázáno

Datum příštího spuštění

Určuje datum příští naplánované kontroly. To umožňuje zastavení a opětovné spuštění správce implementace bez nutnosti obnovení data.

Upozornění kontroly vypršení platnosti

Určuje typ upozornění (buď e-mailem, nebo jako položka systémového protokolu) pro spuštění monitoru vypršení platnosti.

Informace Hodnota
Výchozí hodnota:  

Při vypršení platnosti automaticky nahrazovat certifikáty s vlastním podpisem a certifikáty v řetězu

Tato volba určuje, že při dosažení prahové hodnoty pro upozornění na vypršení platnosti bude vygenerován nový certifikát s vlastním podpisem nebo certifikát v řetězu pomocí týchž informací o certifikátu. Starý certifikát bude nahrazen pomocí téhož aliasu. Veškeré staré podepisující subjekty spravované konfigurací úložiště klíčů budou také nahrazeny. Systém nahradí pouze certifikáty s vlastním podpisem.

Poznámka: Toto zaškrtávací políčko je k dispozici pouze v případě úložišť klíčů založených na souborech.
Informace Hodnota
Výchozí hodnota: Povoleno

Odstranit staré certifikáty a podepisující subjekty po nahrazení

Tato volba určuje, zda mají být staré certifikáty s vlastním podpisem během operace nahrazení úplně odebrány z úložiště klíčů, či zda mají být v úložišti zachovány pod změněným aliasem. Pokud starý certifikát není odstraněn, systém alias přejmenuje tak, aby nový certifikát mohl používat starý alias, na který mohou existovat odkazy z jiných míst konfigurace.

Poznámka: Toto zaškrtávací políčko je k dispozici pouze v případě úložišť klíčů založených na souborech.
Informace Hodnota
Výchozí hodnota: Povoleno


Název souboru: usec_sslmancertexpir.html