Tato stránka slouží k nastavení vlastností dynamických konfigurací SSL pro odchozí koncové body, představujících přidružení mezi konfiguracemi SSL a jejich cílovým protokolem, hostitelem a portem.
Chcete-li zobrazit tuto stránku administrativní konzoly, klepněte na volbu Zabezpečení > Správa certifikátů SSL a klíčů. V části Nastavení konfigurace klepněte na volbu Spravovat konfigurace zabezpečení a koncového bodu > {Příchozí | Odchozí} > konfigurace_ssl. V části Související položky klepněte na volbu Dynamické konfigurace SSL [příchozího | odchozího] koncového bodu. Poté klepněte na tlačítko Nová.
Při pokusu o vytvoření odchozího připojení je toto přidružení ověřeno ještě před ověřováním přiřazení oboru konfigurace SSL (Secure Sockets Layer). To znamená, že použitá odchozí konfigurace SSL se může od výchozí konfigurace určené v konfiguraci oboru SSL lišit v závislosti na cílovém protokolu, hostiteli a portu.
Určuje jedinečný název dynamické konfigurace koncového bodu.
| Informace | Hodnota |
|---|---|
| Datový typ: | Text |
Určuje text, který popisuje účel těchto dynamických kritérií výběru.
| Informace | Hodnota |
|---|---|
| Datový typ: | Text |
Určuje informace o výběru pro odchozí připojení ve formátu protokol,hostitel,port. Je možné zadat více kritérií výběru. Všechny informace o připojení pro dynamický odchozí výběr nemusí být k dispozici a může být nutné upravit filtr připojení dynamického odchozího výběru a doplnit hvězdičku (*) za chybějící část informací o připojení. Lze použít znak hvězdička (*), který zastupuje všechny protokoly, hostitele či porty. Znak hvězdička (*) lze použít ve kterémkoli poli.
| Informace | Hodnota |
|---|---|
| Datový typ: | Text |
Jako příklad kritéria výběru může sloužit *,www.ibm.com,*, což znamená, že kdykoli je cílovým hostitelem www.ibm.com, musíte použít konfiguraci SSL určenou zde. Dalším příkladem kritéria výběru je IIOP,*,*, což znamená, že libovolný odchozí požadavek IIOP používá konfiguraci SSL, která je určena v poli Konfigurace SSL. Když dojde ke konfliktu mezi dvěma kritérii výběru, aplikační server použije první shodu. Seznam platných protokolů, které lze použít: IIOP, HTTP, JMS, LDAP, SIP, ADMIN_SOAP, ADMIN_IIOP, WEBSERVICES_HTTP.
Pokud aplikace vytvořené uživatelem mají využít výhod dynamického odchozího výběru, mějte na paměti, že některé informace o připojení nemusí být k dispozici. Například volání openConnection() pro objekt adresy URL zavolá funkci createSocket(java.net.Socket socket, String host, int port, boolean autoClose). Informace o připojení lze vytvořit pomocí zadaného hostitele a portu, ale není poskytován protokol. V tomto případě použijte místo protokolu v informacích o připojení dynamického výběru znak hvězdička (*).
Určuje, že se informace vybrané z nabídky Přidat vybrané informace mají přidat do seznamu na pravé straně.
Určuje, že se má výběr odebrat ze seznamu na pravé straně.
Určuje konfiguraci protokolu SSL, která má být používána požadavky v tomto oboru v případě, že je pro daná kritéria výběru nalezena shoda.
| Informace | Hodnota |
|---|---|
| Datový typ: | Text |
Je-li vybrána tato volba, do úložiště klíčů v rámci vybrané konfigurace SSL je odeslán požadavek na zaslání seznamu osobních certifikátů, ze kterých se má zvolit.
Určuje alias certifikátu, který je používán jako identita pro připojení.
Vyberete-li volbu Není, správce klíčů rozšíření JSSE (Java Secure Sockets Extension) určí, který certifikát bude použit. Existuje-li v úložišti klíčů více certifikátů, je možné, že správce klíčů nebude konzistentně vybírat stejný certifikát.
| Informace | Hodnota |
|---|---|
| Datový typ: | Text |
| Výchozí hodnota: | (není) |