Nastavení dynamické konfigurace SSL pro odchozí koncové body

Tato stránka slouží k nastavení vlastností dynamických konfigurací SSL pro odchozí koncové body, představujících přidružení mezi konfiguracemi SSL a jejich cílovým protokolem, hostitelem a portem.

Chcete-li zobrazit tuto stránku administrativní konzoly, klepněte na volbu Zabezpečení > Správa certifikátů SSL a klíčů. V části Nastavení konfigurace klepněte na volbu Spravovat konfigurace zabezpečení a koncového bodu > {Příchozí | Odchozí} > konfigurace_ssl. V části Související položky klepněte na volbu Dynamické konfigurace SSL [příchozího | odchozího] koncového bodu. Poté klepněte na tlačítko Nová.

Při pokusu o vytvoření odchozího připojení je toto přidružení ověřeno ještě před ověřováním přiřazení oboru konfigurace SSL (Secure Sockets Layer). To znamená, že použitá odchozí konfigurace SSL se může od výchozí konfigurace určené v konfiguraci oboru SSL lišit v závislosti na cílovém protokolu, hostiteli a portu.

Název

Určuje jedinečný název dynamické konfigurace koncového bodu.

Informace Hodnota
Datový typ: Text

Popis

Určuje text, který popisuje účel těchto dynamických kritérií výběru.

Informace Hodnota
Datový typ: Text

Přidat informace o připojení

Určuje informace o výběru pro odchozí připojení ve formátu protokol,hostitel,port. Je možné zadat více kritérií výběru. Všechny informace o připojení pro dynamický odchozí výběr nemusí být k dispozici a může být nutné upravit filtr připojení dynamického odchozího výběru a doplnit hvězdičku (*) za chybějící část informací o připojení. Lze použít znak hvězdička (*), který zastupuje všechny protokoly, hostitele či porty. Znak hvězdička (*) lze použít ve kterémkoli poli.

Informace Hodnota
Datový typ: Text

Jako příklad kritéria výběru může sloužit *,www.ibm.com,*, což znamená, že kdykoli je cílovým hostitelem www.ibm.com, musíte použít konfiguraci SSL určenou zde. Dalším příkladem kritéria výběru je IIOP,*,*, což znamená, že libovolný odchozí požadavek IIOP používá konfiguraci SSL, která je určena v poli Konfigurace SSL. Když dojde ke konfliktu mezi dvěma kritérii výběru, aplikační server použije první shodu. Seznam platných protokolů, které lze použít: IIOP, HTTP, JMS, LDAP, SIP, ADMIN_SOAP, ADMIN_IIOP, WEBSERVICES_HTTP.

Pokud aplikace vytvořené uživatelem mají využít výhod dynamického odchozího výběru, mějte na paměti, že některé informace o připojení nemusí být k dispozici. Například volání openConnection() pro objekt adresy URL zavolá funkci createSocket(java.net.Socket socket, String host, int port, boolean autoClose). Informace o připojení lze vytvořit pomocí zadaného hostitele a portu, ale není poskytován protokol. V tomto případě použijte místo protokolu v informacích o připojení dynamického výběru znak hvězdička (*).

Přidat

Určuje, že se informace vybrané z nabídky Přidat vybrané informace mají přidat do seznamu na pravé straně.

Odebrat

Určuje, že se má výběr odebrat ze seznamu na pravé straně.

Konfigurace SSL

Určuje konfiguraci protokolu SSL, která má být používána požadavky v tomto oboru v případě, že je pro daná kritéria výběru nalezena shoda.

Informace Hodnota
Datový typ: Text

Načíst aliasy certifikátů

Je-li vybrána tato volba, do úložiště klíčů v rámci vybrané konfigurace SSL je odeslán požadavek na zaslání seznamu osobních certifikátů, ze kterých se má zvolit.

Alias certifikátu

Určuje alias certifikátu, který je používán jako identita pro připojení.

Vyberete-li volbu Není, správce klíčů rozšíření JSSE (Java Secure Sockets Extension) určí, který certifikát bude použit. Existuje-li v úložišti klíčů více certifikátů, je možné, že správce klíčů nebude konzistentně vybírat stejný certifikát.

Informace Hodnota
Datový typ: Text
Výchozí hodnota: (není)


Název souboru: usec_sslnewdynendconf.html