Nastavení úložiště klíčů

Tato stránka slouží k vytváření všech typů úložišť klíčů včetně šifrovacích typů, typů RACF (Resource Access Control Facility), CMS (Certificate Management Services), Java a dalších typů úložišť údajů o důvěryhodnosti.

Chcete-li zobrazit tuto stránku administrativní konzoly, klepněte na volbu Zabezpečení > Správa certifikátů SSL a klíčů. V části Nastavení konfigurace klepněte na volbu Spravovat konfigurace zabezpečení a koncového bodu > {Příchozí | Odchozí}. V části Související položky klepněte na volbu Úložiště klíčů a certifikáty. Klepněte na položku Nové nebo na existující úložiště klíčů.

Odkazy na Osobní certifikáty, Certifikáty podepisujících subjektů a Žádosti o osobní certifikát umožňují provádět správu certifikátů podobným způsobem jako pomocí funkcí správce iKeyman. Úložiště klíčů může být založeno na principu souborů, jako je tomu u úložiště klíčů typu CMS či Java, nebo může být spravováno vzdáleně.

Poznámka: Všechny změny provedené na tomto panelu jsou trvalé.

Název

Určuje jedinečný název identifikující úložiště klíčů. Úložiště klíčů je zpravidla vymezeno názvem oboru správy založeném na umístění daného úložiště klíčů. Název musí být jedinečný v rámci stávající kolekce úložišť klíčů.

Informace Hodnota
Datový typ: Text

Popis

Určuje popis úložiště klíčů.

Informace Hodnota
Datový typ: Text

Obor správy

Určuje obor viditelnosti této konfigurace protokolu SSL (Secure Sockets Layer). Pokud například zvolíte konkrétní uzel, je konfigurace viditelná pouze na daném uzlu a na všech serveru, které jsou jeho částí.

Informace Hodnota
Datový typ: Text

Cesta

Určuje umístění souboru úložiště klíčů ve formátu požadovaném typem úložiště klíčů. Tímto souborem může být dynamická knihovna odkazů (DLL) pro šifrovací zařízení či název souboru nebo adresa URL souboru pro úložiště klíčů založená na souborech. Může jít o adresu URL svazku klíčů safkeyring pro svazky klíčů RACF.

Informace Hodnota
Datový typ: Text

Uživatel řídicí oblasti

Určuje ID uživatele pro úlohu spuštění řídicí oblasti, v níž je vytvořen svazek klíčů SAF (System Authorization Facility) řídicí oblasti. ID uživatele se musí shodovat s přesným ID použitým řídicí oblastí. Poznámka: Tato volba se týká pouze vytváření svazku klíčů SAF s možností zápisu v systému z/OS.

Informace Hodnota
Datový typ: Text

Uživatel oblasti obslužného procesu

Určuje ID uživatele pro úlohu spuštění oblasti obslužného procesu, v níž je vytvořen svazek klíčů SAF (System Authorization Facility) oblasti obslužného procesu. ID uživatele se musí shodovat s přesným ID použitým oblastí obslužného procesu. Poznámka: Tato volba se týká pouze vytváření svazku klíčů SAF s možností zápisu v systému z/OS.

Informace Hodnota
Datový typ: Text

Heslo [nové úložiště klíčů] | Heslo [stávající úložiště klíčů]

Určuje heslo používané k ochraně fyzického úložiště klíčů v operačním systému. U výchozích úložišť klíčů (s názvy končícími řetězcem DefaultKeyStore nebo DefaultTrustStore) se používá heslo WebAS. Toto výchozí heslo musí být změněno.

Toto pole lze upravovat.
Informace Hodnota
Datový typ: Text
Poznámka: Chcete-li úložiště klíčů vložit do všech uzlů, použijte následující cestu: ${CONFIG_ROOT}/cells/CELLNAME/yourkeystore.kdb.

Potvrzení hesla

Určuje heslo pro otevření zařízení nebo souboru úložiště klíčů zadané pro potvrzení.

Informace Hodnota
Datový typ: Text

Typ

Určuje implementaci správy úložišť klíčů. Tato hodnota definuje nástroj, který pracuje s daným typem úložišť klíčů.

Funkce java.security.Security.getAlgorithms("KeyStore") vrátí seznam voleb. Některé volby mohou být filtrovány a některé mohou být přidány na základě konfigurace funkce java.security.
Informace Hodnota
Datový typ: Text
Výchozí hodnota: PKCS12

Jen pro čtení

Určuje, zda lze do úložiště klíčů zapisovat, či nikoli. Pokud do úložiště klíčů nelze zapisovat, nebude možné provádět některé operace, například vytváření nebo import certifikátů.

Informace Hodnota
Výchozí hodnota: Zakázáno

Spravovaný vzdáleně

Určuje, zda je úložiště klíčů spravováno vzdáleně, což znamená, že k aktualizaci úložiště klíčů založeného na názvu hostitele určeného v poli seznamu hostitelů je třeba vzdálené volání objektu MBean. Většina hardwarových šifrovacích tokenů je spravována vzdáleně. Je-li úložiště klíčů označeno jako vzdáleně spravované, zadejte do pole seznam hostitelů název hostitele serveru, na kterém je zařízení instalováno.

Informace Hodnota
Výchozí hodnota:  

Inicializovat při spuštění

Tato volba určuje, zda je třeba úložiště klíčů inicializovat před tím, než bude použito pro kryptografické operace. Je-li povolena, bude úložiště klíčů inicializováno během spouštění serveru.

Informace Hodnota
Výchozí hodnota: Zakázáno

Povolit kryptografické operace na hardwarovém zařízení

Určuje, zda se má hardwarové kryptografické zařízení používat pouze v kryptografických operacích. Při použití této volby nejsou podporovány operace vyžadující přihlášení.

Informace Hodnota
Výchozí hodnota: Zakázáno


Název souboru: usec_sslnewkeystore.html