Prostřednictvím této stránky lze určit umístění seznamu zrušených certifikátů (CRL), který je znám aplikačnímu
serveru. Aplikační server kontroluje seznam zrušených certifikátů a určuje platnost certifikátu klienta.
Pokud je
certifikát nalezen v seznamu odvolaných certifikátů, nemusí to znamenat, že jeho platnost vypršela, není však certifikační
autoritou (CA), která jej vydala, považován za důvěryhodný. Certifikační autorita může přidat certifikát do seznamu
odvolaných certifikátů, pokud se domnívá, že jsou oprávnění klienta prolomena.
Zobrazte panel administrativní konzoly pro úložiště certifikátů kolekce na úrovni buňky.
- Klepněte na volbu .
- V části Další vlastnosti klepněte na volbu Úložiště certifikátů kolekce.
- Klepněte na název konfigurovaného úložiště certifikátů kolekce nebo nejprve vytvořte nové úložiště certifikátů kolekce.
- V části Další vlastnosti klepněte na volbu a určete cestu k novému seznamu, případně klepněte na název seznamu zrušených certifikátů a upravte příslušnou cestu.
Zobrazte panel administrativní konzoly pro úložiště certifikátů kolekce na úrovni serveru.
- Klepněte na volbu .
- V části Zabezpečení klepněte na volbu Běhové prostředí zabezpečení JAX-WS a JAX-RPC.
Prostředí se smíšenými verzemi: V buňce se smíšenými uzly se serverem používajícím produkt Websphere Application
Server verze 6.1 nebo dřívější klepněte na volbu
Webové služby: výchozí vazby pro zabezpečení webových služeb.
mixv
- V části Další vlastnosti klepněte na volbu Úložiště certifikátů kolekce.
- Klepněte na název konfigurovaného úložiště certifikátů kolekce nebo nejprve vytvořte nové úložiště certifikátů kolekce.
- V části Další vlastnosti klepněte na volbu a určete cestu k novému seznamu, případně klepněte na název seznamu zrušených certifikátů a upravte příslušnou cestu.
Zobrazte stránku administrativní konzoly pro úložiště certifikátů kolekce na úrovni aplikace.
- Klepněte na volbu .
- V části Moduly klepněte na volbu .
- V části Vlastnosti zabezpečení webových služeb můžete přistupovat k úložištím certifikátů kolekce pro
následující vazby:
- Generátor požadavků: Klepněte na volbu Webové služby: vazby zabezpečení klienta. V části Vazba generátoru požadavků (odesilatele) klepněte na volbu .
- Spotřebitel požadavků: Klepněte na volbu Webové služby: vazby zabezpečení serveru. V části Vazba spotřebitele požadavku (příjemce) klepněte na volbu .
- Generátor odpovědí: Klepněte na volbu Webové služby: vazby zabezpečení serveru. V části Vazba generátoru odpovědí (odesilatele) klepněte na volbu .
- Spotřebitel odpovědí: Klepněte na volbu Webové služby: vazby zabezpečení klienta. V části Vazba spotřebitele odpovědí (příjemce) klepněte na volbu .
- Klepněte na název konfigurovaného úložiště certifikátů kolekce nebo nejprve vytvořte nové úložiště certifikátů kolekce.
- V části Další vlastnosti klepněte na volbu a určete cestu k novému seznamu, případně klepněte na název seznamu zrušených certifikátů a upravte příslušnou cestu.
- V části Další vlastnosti můžete přistupovat k úložištím certifikátů kolekce pro následující vazby:
- Pro položku Vazba příjemce odpovědí klepněte na volbu Webové služby: vazby zabezpečení klienta. V části Vazba příjemce odpovědí klepněte na volbu Upravit.
- V části Další vlastnosti klepněte na volbu .
- V části Další vlastnosti klepněte na volbu Certifikáty X.509.
- Po klepnutí na volbu Nový určete cestu k seznamu odvolaných certifikátů.