Nastavení sad klíčů

Prostřednictvím této stránky můžete nastavit vlastnosti pro novou sadu klíčů.

Chcete-li zobrazit tuto stránku administrativní konzoly, klepněte na volbu Zabezpečení > Správa certifikátů SSL a klíčů. V části Nastavení konfigurace klepněte na volbu Spravovat konfigurace zabezpečení a koncového bodu > {Příchozí | Odchozí} > konfigurace_ssl. V části Související položky klepněte na položku Sady klíčů > Nový.

Název sady klíčů

Určuje název sady klíčů, který se používá při výběru sady klíčů ze skupiny sad klíčů a z běhových rozhraní API.

Informace Hodnota
Datový typ: Text

Obor správy

Určuje obor viditelnosti této konfigurace protokolu SSL (Secure Sockets Layer). Pokud například zvolíte konkrétní uzel, je konfigurace viditelná pouze na daném uzlu a na všech serveru, které jsou jeho částí.

Informace Hodnota
Datový typ Seznam
Rozsah: Použitelné obory

Název prefixu aliasu klíče

Určuje předponu aliasu klíče v době, kdy je klíč generován a ukládán do úložiště klíčů. Zbytek aliasu klíče je určen číslem verze odkazu na klíč. Pokud je například prefixem aliasu řetězec můjklíč a odkaz na klíč je verze 2, úložiště klíčů používá k odkazům na tento klíč alias můjklíč_2. Je-li pro odkaz na klíč, který existuje v úložišti klíčů, již zadán alias, je toto pole ignorováno.

Informace Hodnota
Datový typ: Text

Heslo ke klíči

Určuje heslo používané k ochraně klíče v úložišti klíčů. Je-li heslo zadáno rovněž v odkazu na klíč, je toto heslo ignorováno. Toto heslo se používá pro klíče generované třídou generátoru klíčů.

Informace Hodnota
Datový typ: Text

Potvrzení hesla

Tato možnost určuje znovu stejné heslo pro potvrzení, že bylo poprvé zadáno správně.

Informace Hodnota
Datový typ: Text

Název třídy generátoru klíčů

Určuje název třídy, která generuje klíče. Pokud tato třída implementuje třídu com.ibm.websphere.crypto.KeyGenerator, měla by metoda getKey() vracet objekt java.security.Key, který je nastaven v úložišti klíčů pomocí metody setKey bez řetězu certifikátů. Typ úložiště klíčů přidružený sadě klíčů musí podporovat ukládání klíčů bez certifikátů, jako například typ JCEKS.

Informace Hodnota
Datový typ: Text

Pokud implementuje třídu Com.ibm.websphere.crypto.KeyPairGenerator, měla by metoda getKeyPair() vracet objekt Com.ibm.websphere.crypto.KeyPair obsahující buď objekty java.security.PublicKey a java.security.PrivateKey nebo java.security.cert.Certificate[] a java.security.PrivateKey. Třída generátoru klíčů a volající subjekt rozhraní API KeySetHelper by měly znát podrobnosti o generovaných klíčích. Tento rámec nevyžaduje porozumění algoritmům a délkám klíče.

Odstranit odkazy na klíč, které přesahují maximální počet klíčů

Tato volba určuje, že při odstranění odkazu na klíč jsou z úložiště klíčů odstraněny i dané klíče. Při překročení hodnoty Maximální počet odkazů na klíč server starší odkazy na klíč odstraní.

Maximální počet odkazů na klíč

Určuje maximální počet instancí klíčů, které jsou vráceny jako odpověď na požadavek klíčů z této sady klíčů. Po dosažení maximálního počtu je po každém vygenerování nového odkazu na klíč odebrán nejstarší odkaz.

Informace Hodnota
Datový typ: Celé číslo
Výchozí hodnota: 3

Úložiště klíčů

Určuje úložiště klíčů, které obsahuje klíče a umožňuje jejich ukládání a načítání.

Informace Hodnota
Datový typ: Text

Generovat páry klíčů

Tato volba určuje, že odkazy směřují na páry klíčů, namísto na klíče. Pár klíčů obsahuje jak veřejný, tak soukromý klíč.



Název souboru: usec_sslnewkeysets.html