Nastavení skupiny sad klíčů

Prostřednictvím této stránky můžete vytvářet nové skupiny sad klíčů.

Chcete-li zobrazit tuto stránku administrativní konzoly, klepněte na volbu Zabezpečení > Správa certifikátů SSL a klíčů. V části Nastavení konfigurace klepněte na volbu Spravovat konfigurace zabezpečení a koncového bodu > {Příchozí | Odchozí} > konfigurace_ssl. V části Související položky klepněte na položku Skupiny sad klíčů > Nový.

Název skupiny sad klíčů

Určuje název používané skupiny sad klíčů. Na tento název je možné se odkazovat pomocí rozhraní API com.ibm.websphere.crypto.KeySetHelper, pokud je třeba načíst klíče z aplikace.

Informace Hodnota
Datový typ: Text

Obor správy

Určuje obor viditelnosti této konfigurace protokolu SSL (Secure Sockets Layer). Pokud například zvolíte konkrétní uzel, je konfigurace viditelná pouze na daném uzlu a na všech serveru, které jsou jeho částí.

Informace Hodnota
Datový typ Seznam
Rozsah: Použitelné obory

Sady klíčů

Určuje sadu instancí klíčů téhož typu používanou při kryptografických operacích.

Toto nastavení zahrnuje následující volby:
Přidat
Tato volba určuje přidání vybrané části sady klíčů příslušné skupiny sad klíčů.
Odebrat
Tato volba určuje odebrání výběru ze seznamu Sady klíčů.

Automaticky generovat klíče

Tato volba určuje, že klíče jsou generovány automaticky podle rozvrhu. Kdykoli je vygenerován nový klíč, běhové prostředí aktualizuje a uloží soubor security.xml, aby bylo možno sledovat verzi odkazu na klíč. To může vést ke konfliktům při ukládání v případě, že je tentýž soubor aktualizován z administračních aplikací.

Předcházení potížím Předcházení potížím: Počínaje verzemi 6.1.0.23 a 7.0.0.3 má tato vlastnost výchozí hodnotu Zakázáno.gotcha
Pokusíte-li se tuto vlastnost povolit a je-li v některém uzlu vypnuta automatická synchronizace, zobrazí se následující zpráva administrativní konzoly:
Varování: Alespoň jeden uzel v buňce je nedosažitelný nebo není konfigurován pro automatickou synchronizaci. Důrazně vám doporučujeme ověřit nastavení uzlů a nepovolovat automatické 
generování klíčů LTPA, je-li v některém uzlu vypnuta automatická synchronizace.
Informace Hodnota
Výchozí hodnota ve verzích 7.0 a 7.0.0.1: Povoleno
Výchozí hodnota ve verzi 7.0.0.3 a vyšších: Zakázáno

Naplánovaný čas pro generování

Určuje naplánovaný čas, kdy systém vygeneruje vybranou skupinu sad klíčů nebo skupiny sad klíčů. Naplánovaný čas můžete zadat v hodinách a minutách. Zadejte, zda uvádíte čas dopoledne, odpoledne nebo ve 24hodinovém formátu. Můžete určit také den v týdnu, kdy má plánovaná událost proběhnout. Doporučuje se nastavit tuto událost tak, aby probíhala v době sníženého zatížení, a to především u klíčů, které jsou používány běhovým prostředím pro ověřování tokenů.

Informace Hodnota
Datový typ Celé číslo
Výchozí hodnota: 8, 0 A.M.
Rozsah: 1–12, s nastavením A.M., nebo P.M.

0–59, ve 24hodinovém formátu

Generovat v konkrétní den

Určuje, zda má být generování provedeno v určitý den v týdnu. Je doporučeno provádět automatické generování klíčů během dne mimo dobu špičkového provozu.

Toto nastavení zahrnuje následující volby:
Den v týdnu
Určuje den v týdnu, kdy bude spuštěn monitor vypršení platnosti v případě, že byla vybrána volba Kontrola v určitých dnech.
Informace Hodnota
Výchozí hodnota: Neděle
Rozsah: Neděle, Pondělí, Úterý, Středa, Čtvrtek, Pátek, Sobota
Interval opakování
Určuje časový interval (v týdnech) mezi naplánovanými časy kontroly certifikátů s prošlou platností nebo mezi naplánovanými kontrolami.
Informace Hodnota
Výchozí hodnota: 4 týdny

Generovat v intervalech

Určuje, že mají být klíče generovány v určitých intervalech, nezávisle na dni v týdnu, ve kterém je generování prováděno.

Informace Hodnota
Výchozí hodnota: Zakázáno
Toto nastavení zahrnuje následující volby:
Interval opakování
Určuje časový interval (ve dnech) mezi naplánovanými časy kontroly certifikátů s prošlou platností nebo mezi naplánovanými kontrolami.
Informace Hodnota
Výchozí hodnota: 7 dní

Datum příštího spuštění

Určuje datum příští naplánované kontroly. To umožňuje zastavení a opětovné spuštění správce implementace bez nutnosti obnovení data.



Název souboru: usec_sslnewkeysetgrp.html