Tato stránka slouží k určení seznamu odvolaných
certifikátů, které ověřují platnost certifikátu. Aplikační
server kontroluje seznamy zrušených certifikátů (CRL) k určení
platnosti certifikátu klienta. Pokud je
certifikát nalezen v seznamu odvolaných certifikátů, nemusí to znamenat, že jeho platnost vypršela, není však certifikační
autoritou (CA), která jej vydala, považován za důvěryhodný. Certifikační autorita může přidat certifikát do seznamu
odvolaných certifikátů, pokud se domnívá, že jsou oprávnění klienta prolomena.
Chcete-li zobrazit panel administrativní konzoly pro úložiště certifikátů kolekce na úrovni buňky,
postupujte podle následujícího postupu:
- Klepněte na volbu .
- V části Další vlastnosti klepněte na volbu Úložiště certifikátů kolekce.
- Klepněte na název konfigurovaného úložiště certifikátů kolekce nebo nejprve vytvořte nové úložiště certifikátů kolekce.
- V části Další vlastnosti klepněte na volbu a určete cestu k novému seznamu
nebo klepněte na název seznamu zrušených certifikátů a upravte příslušnou cestu.
Chcete-li zobrazit panel administrativní konzoly pro úložiště certifikátů kolekce na úrovni serveru, postupujte podle následujícího postupu:
- Klepněte na volbu .
- V části Zabezpečení klepněte na volbu Běhové prostředí zabezpečení JAX-WS a JAX-RPC.
Prostředí se smíšenými verzemi: V buňce se smíšenými uzly se serverem používajícím produkt
WebSphere Application Server verze 6.1 nebo dřívější klepněte na volbu
Webové služby: výchozí vazby pro zabezpečení webových služeb.
mixv
- V části Další vlastnosti klepněte na volbu Úložiště certifikátů kolekce.
- Klepněte na název konfigurovaného úložiště certifikátů kolekce nebo nejprve vytvořte nové úložiště certifikátů kolekce.
- V části Další vlastnosti klepněte na volbu a určete cestu k novému seznamu
nebo klepněte na název seznamu zrušených certifikátů a upravte příslušnou cestu.
Chcete-li zobrazit tuto stránku administrativní konzoly pro úložiště certifikátů kolekce na úrovni aplikace,
postupujte podle následujícího postupu:
- Klepněte na volbu .
- V části Moduly klepněte na volbu .
- V části Vlastnosti zabezpečení webových služeb můžete přistupovat k úložištím certifikátů kolekce pro
následující vazby:
- Generátor požadavků: Klepněte na volbu Webové služby: vazby zabezpečení klienta. V části Vazba generátoru požadavků (odesilatele) klepněte na volbu .
- Spotřebitel požadavků: Klepněte na volbu Webové služby: vazby zabezpečení serveru. V části Vazba spotřebitele požadavku (příjemce) klepněte na volbu .
- Generátor odpovědí: Klepněte na volbu Webové služby: vazby zabezpečení serveru. V části Vazba generátoru odpovědí (odesilatele) klepněte na volbu .
- Spotřebitel odpovědí: Klepněte na volbu Webové služby: vazby zabezpečení klienta. V části Vazba spotřebitele odpovědí (příjemce) klepněte na volbu .
- Klepněte na název konfigurovaného úložiště certifikátů kolekce nebo nejprve vytvořte nové úložiště certifikátů kolekce.
- V části Další vlastnosti klepněte na volbu a určete cestu k novému seznamu
nebo klepněte na název seznamu zrušených certifikátů a upravte příslušnou cestu.
Cesta k seznamu odvolaných certifikátů
Určuje úplnou cestu k umístění seznamu neplatných certifikátů.
z důvodu přenositelnosti je doporučeno používat proměnné
aplikačního serveru k určení relativní cesty k seznamu odvolaných
certifikátů. Toto doporučení je zvláště důležité, pokud pracujete v prostředí WebSphere Application Server, Network Deployment.
Například
můžete pomocí proměnné USER_INSTALL_ROOT definovat cestu, jako
například $USER_INSTALL_ROOT/mycertstore/mycrl, kde
parametr mycertstore reprezentuje název úložiště certifikátů a
parametr mycrl reprezentuje seznam odvolaných certifikátů. Chcete-li
zobrazit seznam podporovaných proměnných, vyberte v administrativní konzole volby .
V následujícím seznamu jsou uvedena doporučení pro používání seznamů odvolaných certifikátů:
- Pokud jste přidali seznamy zrušených certifikátů do kolekce úložiště certifikátů kolekce, přidejte seznamy zrušených certifikátů pro kořenovou certifikační autoritu a každý přechodový certifikát, pokud to lze provést. Pokud je seznam
zrušených certifikátů uložen v úložišti kolekcí certifikátů, bude stav odvolání všech certifikátů v řetězu zkontrolován
podle seznamu zrušených certifikátů vydavatele.
- V případě aktualizace souboru se seznamem zrušených certifikátů bude nový seznam zrušených certifikátů použit až po
restartování aplikace webové služby.
- Před vypršením platnosti seznamu zrušených certifikátů musíte do úložiště kolekcí certifikátů načíst nový seznam
odvolaných certifikátů, kterým bude nahrazen původní seznam odvolaných certifikátů. Pokud je v úložišti certifikátů kolekce
uložen seznam odvolaných certifikátů, dojde k selhání při sestavování cesty certifikátu (CertPath).