Prostřednictvím této stránky lze zobrazit seznam úložišť certifikátů, které obsahují nedůvěryhodné,
zprostředkující soubory certifikátů čekající na ověření.
Ověření
se může skládat z kontroly, zda je certifikát uveden v
seznamu zrušených certifikátů (CRL), zda neskončila jeho platnost a
zda byl vydán důvěryhodným podepisujícím subjektem.
V následujícím seznamu jsou uvedena doporučení pro používání seznamů odvolaných certifikátů:
- Pokud jste přidali seznamy zrušených certifikátů do kolekce úložiště certifikátů kolekce, přidejte seznamy zrušených certifikátů pro kořenovou certifikační autoritu a každý přechodový certifikát, pokud to lze provést. Pokud je seznam
zrušených certifikátů uložen v úložišti kolekcí certifikátů, bude stav odvolání všech certifikátů v řetězu zkontrolován
podle seznamu zrušených certifikátů vydavatele.
- V případě aktualizace souboru se seznamem zrušených certifikátů bude nový seznam zrušených certifikátů použit až po
restartování aplikace webové služby.
- Před vypršením platnosti seznamu zrušených certifikátů musíte do úložiště kolekcí certifikátů načíst nový seznam
odvolaných certifikátů, kterým bude nahrazen původní seznam odvolaných certifikátů. Pokud je v úložišti certifikátů kolekce
uložen seznam odvolaných certifikátů, dojde k selhání při sestavování cesty certifikátu (CertPath).
Chcete-li zobrazit panel administrativní konzoly pro úložiště certifikátů kolekce na úrovni buňky,
postupujte podle následujícího postupu:
- Klepněte na volbu .
- V části Další vlastnosti klepněte na volbu Úložiště certifikátů kolekce.
Chcete-li zobrazit panel administrativní konzoly pro úložiště certifikátů kolekce na úrovni serveru, postupujte podle následujícího postupu:
- Klepněte na volbu .
- V části Zabezpečení klepněte na volbu Běhové prostředí zabezpečení JAX-WS a JAX-RPC.
Prostředí se smíšenými verzemi: V buňce se smíšenými uzly se serverem používajícím produkt Websphere Application
Server verze 6.1 nebo dřívější klepněte na volbu
Webové služby: výchozí vazby pro zabezpečení webových služeb.
mixv
- V části Další vlastnosti klepněte na volbu Úložiště certifikátů kolekce.
Chcete-li zobrazit tuto stránku administrativní konzoly pro úložiště certifikátů kolekce na úrovni aplikace,
postupujte podle následujícího postupu:
- Klepněte na volbu .
- V části Moduly klepněte na volbu .
- V části Vlastnosti zabezpečení webových služeb můžete přistupovat k úložištím certifikátů kolekce pro
následující vazby:
- Generátor požadavků: Klepněte na volbu Webové služby: vazby zabezpečení klienta. V části Vazba generátoru požadavků (odesilatele) klepněte na volbu .
- Spotřebitel požadavků: Klepněte na volbu Webové služby: vazby zabezpečení serveru. V části Vazba spotřebitele požadavku (příjemce) klepněte na volbu .
- Generátor odpovědí: Klepněte na volbu Webové služby: vazby zabezpečení serveru. V části Vazba generátoru odpovědí (odesilatele) klepněte na volbu .
- Spotřebitel odpovědí: Klepněte na volbu Webové služby: vazby zabezpečení klienta. V části Vazba spotřebitele odpovědí (příjemce) klepněte na volbu .
- V části Další vlastnosti můžete přistupovat k úložištím certifikátů kolekce pro následující vazby:
- Vazba příjemce požadavků: Klepněte na volbu Webové služby: vazby zabezpečení serveru. V části Vazba příjemce
odpovědí klepněte na volbu .
- Pro položku Vazba příjemce odpovědí klepněte na volbu Webové služby: vazby zabezpečení klienta. V části Vazba příjemce
odpovědí klepněte na volbu .
Postupujte takto:
- Po klepnutí na volbu Nový můžete určit nový název a
poskytovatele úložiště certifikátů.
- Po klepnutí na tlačítko OK se zprávy zobrazí v horní části
panelu administrativní konzoly.
- Ve zprávách v horní části panelu administrativní konzoly
klepněte na tlačítko Uložit.
- Vraťte se zpět k panelu kolekce úložiště certifikátů kolekce a
klepnutím na tlačítko Aktualizovat běhové prostředí
aktualizujte běhové prostředí zabezpečení webových služeb s
informacemi o výchozí vazbě v souboru ws-security.xml. Po klepnutí na volbu Aktualizovat běhové prostředí budou
změny provedené v jiných webových službách aktualizovány také v běhovém prostředí zabezpečení webových služeb.