Prostřednictvím této stránky můžete spravovat certifikáty podepisujících subjektů v úložištích klíčů. Certifikáty podepisujících subjektů jsou využívány v rozšířeních JSSE (Java Secure Socket Extensions) pro ověřování certifikátů zaslaných vzdálenou stranou připojení během navazování komunikace SSL (Secure Sockets Layer). Pokud v úložišti údajů o důvěryhodnosti neexistuje podepisující subjekt, který může ověřit zaslaný certifikát, navazování komunikace selže a generuje chybu "neznámý certifikát".
Chcete-li zobrazit tuto stránku administrativní konzoly, klepněte na volbu Zabezpečení > Správa certifikátů SSL a klíčů. V části Nastavení konfigurace klepněte na volbu Spravovat konfigurace zabezpečení a koncového bodu > {Příchozí | Odchozí} > konfigurace_ssl. V části Související položky klepněte na volbu Úložiště klíčů a certifikáty >úložiště_klíčů. V části Další vlastnosti klepněte na volbu Certifikáty podepisujících subjektů.
| Tlačítko | Výsledná akce |
|---|---|
| Přidat | Přidá nový důvěryhodný certifikát (podepisujícího subjektu). |
| Odstranit | Odstraní stávající certifikát podepisujícího subjektu. |
| Extrahovat | Extrahuje certifikát podepisujícího subjektu z osobního certifikátu do souboru. |
| Načíst z portu | Provede test připojení k portu protokolu SSL. Během komunikace výměnou potvrzení načte podepisující subjekt od serveru. Budou zobrazeny informace z certifikátu, takže se na základě hašovací hodnoty MD5 nebo SHA můžete rozhodnout, zda mu chcete důvěřovat. |
Určuje alias tohoto certifikátu podepisujícího subjektu v úložišti klíčů.
Určuje rozlišující název entity, která požádala o certifikát.
Určuje hašovací algoritmus zabezpečení (SHA hash) certifikátu. Tento algoritmus je možno použít k ověření hodnoty hash certifikátu v jiném umístění, například na klientské straně připojení.
Určuje datum vypršení platnosti certifikátu podepisujícího subjektu pro účely ověření.