Tato stránka slouží k vytváření všech typů úložišť klíčů včetně šifrovacích typů, typů RACF (Resource Access Control Facility), CMS (Certificate Management Services), Java a dalších typů úložišť údajů o důvěryhodnosti.
Chcete-li zobrazit tuto stránku administrativní konzoly, klepněte na volbu Zabezpečení > Správa certifikátů SSL a klíčů. V části Nastavení konfigurace klepněte na volbu Spravovat konfigurace zabezpečení a koncového bodu > {Příchozí | Odchozí}. V části Související položky klepněte na volbu Úložiště klíčů a certifikáty. Klepněte na položku Nové nebo na existující úložiště klíčů.
Odkazy na Osobní certifikáty, Certifikáty podepisujících subjektů a Žádosti o osobní certifikát umožňují provádět správu certifikátů podobným způsobem jako pomocí funkcí správce iKeyman. Úložiště klíčů může být založeno na principu souborů, jako je tomu u úložiště klíčů typu CMS či Java, nebo může být spravováno vzdáleně.
Určuje jedinečný název identifikující úložiště klíčů. Úložiště klíčů je zpravidla vymezeno názvem oboru správy založeném na umístění daného úložiště klíčů. Název musí být jedinečný v rámci stávající kolekce úložišť klíčů.
| Informace | Hodnota |
|---|---|
| Datový typ: | Text |
Určuje popis úložiště klíčů.
| Informace | Hodnota |
|---|---|
| Datový typ: | Text |
Určuje obor viditelnosti této konfigurace protokolu SSL (Secure Sockets Layer). Pokud například zvolíte konkrétní uzel, je konfigurace viditelná pouze na daném uzlu a na všech serveru, které jsou jeho částí.
| Informace | Hodnota |
|---|---|
| Datový typ: | Text |
Určuje umístění souboru úložiště klíčů ve formátu požadovaném typem úložiště klíčů. Tímto souborem může být dynamická knihovna odkazů (DLL) pro šifrovací zařízení či název souboru nebo adresa URL souboru pro úložiště klíčů založená na souborech. Může jít o adresu URL svazku klíčů safkeyring pro svazky klíčů RACF.
| Informace | Hodnota |
|---|---|
| Datový typ: | Text |
Určuje ID uživatele pro úlohu spuštění řídicí oblasti, v níž je vytvořen svazek klíčů SAF (System Authorization Facility) řídicí oblasti. ID uživatele se musí shodovat s přesným ID použitým řídicí oblastí. Poznámka: Tato volba se týká pouze vytváření svazku klíčů SAF s možností zápisu v systému z/OS.
| Informace | Hodnota |
|---|---|
| Datový typ: | Text |
Určuje ID uživatele pro úlohu spuštění oblasti obslužného procesu, v níž je vytvořen svazek klíčů SAF (System Authorization Facility) oblasti obslužného procesu. ID uživatele se musí shodovat s přesným ID použitým oblastí obslužného procesu. Poznámka: Tato volba se týká pouze vytváření svazku klíčů SAF s možností zápisu v systému z/OS.
| Informace | Hodnota |
|---|---|
| Datový typ: | Text |
Určuje heslo používané k ochraně fyzického úložiště klíčů v operačním systému. U výchozích úložišť klíčů (s názvy končícími řetězcem DefaultKeyStore nebo DefaultTrustStore) se používá heslo WebAS. Toto výchozí heslo musí být změněno.
| Informace | Hodnota |
|---|---|
| Datový typ: | Text |
Určuje heslo pro otevření zařízení nebo souboru úložiště klíčů zadané pro potvrzení.
| Informace | Hodnota |
|---|---|
| Datový typ: | Text |
Určuje implementaci správy úložišť klíčů. Tato hodnota definuje nástroj, který pracuje s daným typem úložišť klíčů.
| Informace | Hodnota |
|---|---|
| Datový typ: | Text |
| Výchozí hodnota: | PKCS12 |
Určuje, zda lze do úložiště klíčů zapisovat, či nikoli. Pokud do úložiště klíčů nelze zapisovat, nebude možné provádět některé operace, například vytváření nebo import certifikátů.
| Informace | Hodnota |
|---|---|
| Výchozí hodnota: | Zakázáno |
Určuje, zda je úložiště klíčů spravováno vzdáleně, což znamená, že k aktualizaci úložiště klíčů založeného na názvu hostitele určeného v poli seznamu hostitelů je třeba vzdálené volání objektu MBean. Většina hardwarových šifrovacích tokenů je spravována vzdáleně. Je-li úložiště klíčů označeno jako vzdáleně spravované, zadejte do pole seznam hostitelů název hostitele serveru, na kterém je zařízení instalováno.
| Informace | Hodnota |
|---|---|
| Výchozí hodnota: |
Tato volba určuje, zda je třeba úložiště klíčů inicializovat před tím, než bude použito pro kryptografické operace. Je-li povolena, bude úložiště klíčů inicializováno během spouštění serveru.
| Informace | Hodnota |
|---|---|
| Výchozí hodnota: | Zakázáno |
Určuje, zda se má hardwarové kryptografické zařízení používat pouze v kryptografických operacích. Při použití této volby nejsou podporovány operace vyžadující přihlášení.
| Informace | Hodnota |
|---|---|
| Výchozí hodnota: | Zakázáno |