Tato stránka slouží k zadání názvu a poskytovatele úložiště certifikátů kolekce. Úložiště certifikátů kolekce je kolekce nekořenových certifikátů certifikačních autorit
(CA) a seznamů zrušených certifikátů (CRL). Tato kolekce certifikátů od certifikační autority a seznamů zrušených certifikátů se používá ke kontrole podpisu digitálně podepsané zprávy SOAP.
Chcete-li zobrazit panel administrativní konzoly pro úložiště certifikátů kolekce na úrovni buňky,
postupujte podle následujícího postupu:
- Klepněte na volbu .
- V části Další vlastnosti klepněte na volbu Úložiště certifikátů kolekce.
- Klepněte na tlačítko Nové a zadejte nové úložiště certifikátů kolekce nebo klepněte
na název úložiště certifikátů kolekce a upravte jeho nastavení.
Chcete-li zobrazit panel administrativní konzoly pro úložiště certifikátů kolekce na úrovni serveru, postupujte podle následujícího postupu:
- Klepněte na volbu .
- V části Zabezpečení klepněte na volbu Běhové prostředí zabezpečení JAX-WS a JAX-RPC.
Prostředí se smíšenými verzemi: V buňce se smíšenými uzly se serverem používajícím produkt Websphere Application
Server verze 6.1 nebo dřívější klepněte na volbu
Webové služby: výchozí vazby pro zabezpečení webových služeb.
mixv
- V části Další vlastnosti klepněte na volbu Úložiště certifikátů kolekce.
- Klepněte na tlačítko Nové a zadejte nové úložiště certifikátů kolekce nebo klepněte
na název úložiště certifikátů kolekce a upravte jeho nastavení.
Chcete-li zobrazit tuto stránku administrativní konzoly pro úložiště certifikátů kolekce na úrovni aplikace,
postupujte podle následujícího postupu:
- Klepněte na volbu .
- V části Moduly klepněte na volbu .
- V části Vlastnosti zabezpečení webových služeb můžete přistupovat k úložištím certifikátů kolekce pro
následující vazby:
- Generátor požadavků: Klepněte na volbu Webové služby: vazby zabezpečení klienta. V části Vazba generátoru požadavků (odesilatele) klepněte na volbu .
- Spotřebitel požadavků: Klepněte na volbu Webové služby: vazby zabezpečení serveru. V části Vazba spotřebitele požadavku (příjemce) klepněte na volbu .
- Generátor odpovědí: Klepněte na volbu Webové služby: vazby zabezpečení serveru. V části Vazba generátoru odpovědí (odesilatele) klepněte na volbu .
- Spotřebitel odpovědí: Klepněte na volbu Webové služby: vazby zabezpečení klienta. V části Vazba spotřebitele odpovědí (příjemce) klepněte na volbu .
- V části Další vlastnosti můžete přistupovat k úložištím certifikátů kolekce pro následující vazby:
- V části Vazba příjemce požadavků klepněte na volbu .
- V části Vazba příjemce odpovědí klepněte na volbu .
- Klepněte na tlačítko Nové a zadejte nové úložiště certifikátů kolekce nebo klepněte
na název úložiště certifikátů kolekce a upravte jeho nastavení.
Po nastavení konfigurace úložiště certifikátů můžete vybrat novou konfiguraci v části
Úložiště certifikátů na panelu generátoru tokenů nebo spotřebitele tokenů. Chcete-li k těmto panelům přistupovat, postupujte podle následujícího postupu:
- Klepněte na volbu .
- V části Výchozí vazby generátoru JAX-RPC klepněte na volbu Generátory tokenů nebo v části Výchozí vazby spotřebitele JAX-RPC klepněte na volbu Spotřebitelé tokenů.
- Po klepnutí na volbu Nový vytvořte nový generátor tokenů nebo spotřebitele tokenů nebo klepněte na název
existující konfigurace a proveďte změny.
Po nastavení konfigurace úložiště certifikátů kolekce na tomto panelu musíte klepnout na
tlačítko
Použít a teprve poté můžete konfigurovat seznam zrušených certifikátů nebo
certifikát X.509. Po nastavení konfigurace seznamu zrušených certifikátů nebo certifikátu X.509 proveďte následující postup:
- Klepnutím na tlačítko Uložit v horní části panelu administrativní konzoly se vraťte do
seznamu konfigurovaných úložišť certifikátů kolekce.
- Klepněte na volbu Aktualizovat běhové prostředí, chcete-li aktualizovat výchozí informace o vazbě běhového prostředí zabezpečení webových služeb, které najdete v souboru
ws-security.xml.
Název úložiště certifikátů
Určuje název pro úložiště certifikátů.
Název úložiště certifikátů kolekce musí být v rámci oboru jedinečný. Příkladem oboru, v němž musí být název jedinečný, je úroveň serveru.
Název zadaný do pole
Název úložiště certifikátů využívají jiné konfigurace jako odkaz na předdefinované
úložiště certifikátů kolekce. Příklad: vazba aplikace odkazuje na úložiště certifikátů
kolekce, definované na úrovni serveru.
Aplikační server vyhledá úložiště certifikátů kolekce na základě blízkosti připojení. Je-li například na úrovních buňky a
serveru definováno úložiště certifikátů s názvem cert1 a odkazuje-li se na úložiště
cert1 vazba aplikace, aplikační server použije úložiště certifikátů kolekce na úrovni
serveru.