Nastavení konfigurace lokátoru klíčů

Tato stránka slouží k zadání nastavení pro konfiguraci lokátoru klíčů. Lokátory klíčů načítají klíče ze souboru úložiště klíčů pro digitální podpis a šifrování. Tento produkt vám umožňuje použít vlastní konfiguraci lokátoru klíčů.

Chcete-li zobrazit panel administrativní konzoly pro kolekci lokátorů klíčů na úrovni buňky, postupujte podle následujícího postupu:
  1. Klepněte na volbu Zabezpečení > Běhové prostředí zabezpečení JAX-WS a JAX-RPC.
  2. V části Další vlastnosti klepněte na volbu Lokátory klíčů.
  3. Po klepnutí na volbu Nový vytvořte novou konfiguraci nebo klepněte na název konfigurace, abyste mohli upravit příslušná nastavení.
Chcete-li zobrazit tuto stránku administrativní konzoly pro kolekci lokátorů klíčů na úrovni serveru, postupujte podle následujícího postupu:
  1. Klepněte na volbu Servery > Typy serverů > Aplikační servery platformy WebSphere > název_serveru.
  2. V části Zabezpečení klepněte na volbu Běhové prostředí zabezpečení JAX-WS a JAX-RPC.
    Prostředí se smíšenými verzemi Prostředí se smíšenými verzemi: V buňce se smíšenými uzly se serverem používajícím produkt Websphere Application Server verze 6.1 nebo dřívější klepněte na volbu Webové služby: výchozí vazby pro zabezpečení webových služeb.mixv
  3. V části Další vlastnosti klepněte na volbu Lokátory klíčů.
  4. Po klepnutí na volbu Nový vytvořte novou konfiguraci nebo klepněte na název konfigurace, abyste mohli upravit příslušná nastavení.
Chcete-li použít stránku administrativní konzoly pro kolekci lokátorů klíčů na úrovni aplikace, postupujte podle následujícího postupu:
  1. Klepněte na volbu Aplikace > Typy aplikací > Podnikové aplikace platformy WebSphere > název_aplikace.
  2. Klepněte na volbu Spravovat moduly > název_identifikátoru_URI.
  3. V části Vlastnosti zabezpečení webových služeb můžete přistupovat k lokátorům klíčů pro následující vazby:
    • Generátor požadavků: Klepněte na volbu Webové služby: vazby zabezpečení klienta. V části Vazba generátoru požadavků (odesilatele) klepněte na volbu Upravit vlastní > Lokátory klíčů.
    • Spotřebitel požadavků: Klepněte na volbu Webové služby: vazby zabezpečení serveru. V části Vazba spotřebitele požadavku (příjemce) klepněte na volbu Upravit vlastní > Lokátory klíčů.
    • Generátor odpovědí: Klepněte na volbu Webové služby: vazby zabezpečení serveru. V části Vazba generátoru odpovědí (odesilatele) klepněte na volbu Upravit vlastní > Lokátory klíčů.
    • Spotřebitel odpovědí: Klepněte na volbu Webové služby: vazby zabezpečení klienta. V části Vazba spotřebitele odpovědí (příjemce) klepněte na volbu Upravit vlastní > Lokátory klíčů.
  4. Po klepnutí na volbu Nový vytvořte novou konfiguraci nebo klepněte na název konfigurace, abyste mohli upravit příslušná nastavení.

Název lokátoru klíčů

Určuje název lokátoru klíčů.

Informace Hodnota
Datový typ Řetězec

Název třídy lokátoru klíčů

Určuje název pro implementaci třídy lokátoru klíčů.

Lokátory klíčů přidružené k aplikacím verze 6 a vyšší musí implementovat rozhraní com.ibm.wsspi.wssecurity.keyinfo.KeyLocator. Tento produkt poskytuje následující výchozí implementace třídy lokátoru klíčů pro aplikace verze 6 a vyšší:
com.ibm.wsspi.wssecurity.keyinfo.KeyStoreKeyLocator
Tato implementace vyhledá a načte klíč z určeného souboru úložiště klíčů.
com.ibm.wsspi.wssecurity.keyinfo.SignerCertKeyLocator
Tato implementace používá veřejný klíč z certifikátu podepisujícího subjektu. Tuto implementaci třídy používá generátor odpovědí.

Tato vlastnost je určena pouze pro model programování JAX-RPC. Chcete-li implementovat šifrování certifikátu podepisujícího subjektu pro programovací model JAX-WS, nastavte přizpůsobenou vlastnost obslužné rutiny zpětného volání pro generátor tokenů šifrování. Další informace naleznete v tématu Nastavení obslužné rutiny zpětného volání.

com.ibm.wsspi.wssecurity.keyinfo.X509TokenKeyLocator
Tato implementace používá token zabezpečení X.509 ze zprávy odesilatele k ověření a zašifrování digitálního podpisu. Tuto implementaci třídy používá spotřebitel požadavků a spotřebitel odpovědí.
Informace Hodnota
Datový typ Řetězec

Úložiště klíčů

Určuje informace o úložišti klíčů, které používá tato konfigurace lokátoru klíče.

Není
Tuto volbu použijte, pokud pro tuto konfiguraci lokátoru klíče není třeba úložiště klíčů určovat.
Předdefinované úložiště klíčů
Tuto volbu použijte, chcete-li pro tuto konfiguraci lokátoru klíče určit předdefinované úložiště klíčů.
Úložiště klíčů definované uživatelem
Tuto volbu použijte, chcete-li pro tuto konfiguraci lokátoru klíče určit úložiště klíčů definované uživatelem.

Název konfigurace úložiště klíčů

Určuje název konfigurace úložiště klíčů definované v nastaveních úložiště klíčů v rámci zabezpečené komunikace.

Název konfigurace úložiště klíčů se na stránce nachází v poli Předdefinované úložiště klíčů v části Úložiště klíčů.

Informace Hodnota
Datový typ Řetězec

Heslo úložiště klíčů

Určuje heslo používané pro přístup k úložišti klíčů.

Heslo úložiště klíčů se na stránce nachází v poli Úložiště klíčů definované uživatelem v části Úložiště klíčů.

Informace Hodnota
Datový typ Řetězec

Cesta úložiště klíčů

Určuje umístění souboru úložiště klíčů.

Cesta se na stránce nachází v poli Úložiště klíčů definované uživatelem v části Úložiště klíčů.

Informace Hodnota
Datový typ Řetězec

Typ úložiště klíčů

Určuje typ souboru úložiště klíčů.

Typ se na stránce nachází v poli Úložiště klíčů definované uživatelem v části Úložiště klíčů.

JKS
Tuto volbu vyberte, pokud nepoužíváte rozšíření JCE (Java Cryptography Extensions) a pokud soubor úložiště klíčů používá formát JKS (Java Keystore).
JCEKS
Tuto volbu vyberte, používáte-li rozšíření JCE (Java Cryptography Extensions).
[z/OS] JCERACFKS
Volbu JCERACFKS použijte v případě, že jsou certifikáty uloženy ve svazku klíčů SAF (pouze pro platformu z/OS).
PKCS11KS (PKCS11)
Tento formát použijte v případě, že soubor úložiště klíčů používá formát souborů PKCS#11. Soubory úložiště klíčů, které používají tento formát, mohou obsahovat klíče RSA (Rivest Shamir Adleman) pro kryptografický hardware nebo mohou šifrovat klíče využívající kryptografický hardware pro zajištění ochrany.
PKCS12KS (PKCS12)
Tuto volbu vyberte v případě, že soubor úložiště klíčů používá formát souborů PKCS#12.
Informace Hodnota
Výchozí hodnota JKS
Rozsah JKS, JCEKS, PKCS11KS (PKCS11), PKCS12KS (PKCS12)


Název souboru: uwbs_keyln.html