Prostřednictvím této stránky můžete určit seznam souborů s nedůvěryhodnými zprostředkujícími certifikáty. Toto úložiště certifikátů kolekce slouží k ověření cest certifikátů v
příchozích tokenech zabezpečení formátovaných dle standardu X.509.
Chcete-li zobrazit stránku administrativní konzoly pro úložiště certifikátů kolekce na úrovni buňky v prostředí síťové implementace (ND), postupujte takto:
- Klepněte na volbu .
- V části Další vlastnosti klepněte na volbu Úložiště certifikátů kolekce.
- Klepněte na název konfigurovaného úložiště certifikátů kolekce nebo nejprve vytvořte nové úložiště certifikátů kolekce.
- V části Další vlastnosti klepněte na volbu Certifikáty X.509.
- Klepnutím na tlačítko Nový zadejte novou cestu k
certifikátu X.509 nebo klepnutím na cestu k certifikátu X.509 změňte
její nastavení.
Chcete-li zobrazit stránku administrativní konzoly pro úložiště certifikátů kolekce na úrovni serveru, postupujte takto:
- Klepněte na volbu .
- V části Zabezpečení klepněte na volbu Běhové prostředí zabezpečení JAX-WS a JAX-RPC.
Prostředí se smíšenými verzemi: V buňce se smíšenými uzly se serverem používajícím produkt Websphere Application
Server verze 6.1 nebo dřívější klepněte na volbu
Webové služby: výchozí vazby pro zabezpečení webových služeb.
mixv
- V části Další vlastnosti klepněte na volbu Úložiště certifikátů kolekce.
- Klepněte na název konfigurovaného úložiště certifikátů kolekce nebo nejprve vytvořte nové úložiště certifikátů kolekce.
- V části Další vlastnosti klepněte na volbu Certifikáty X.509.
- Klepnutím na tlačítko Nový zadejte novou cestu k
certifikátu X.509 nebo klepnutím na cestu k certifikátu X.509 změňte
její nastavení.
Chcete-li zobrazit tuto stránku administrativní konzoly pro certifikát
X.509 na úrovni aplikace, postupujte podle následujícího postupu:
- Klepněte na volbu .
- V části Moduly klepněte na volbu .
- V části Vlastnosti zabezpečení webových služeb můžete přistupovat k úložištím certifikátů kolekce pro
následující vazby:
- Generátor požadavků: Klepněte na volbu Webové služby: vazby zabezpečení klienta. V části Vazba generátoru požadavků (odesilatele) klepněte na volbu .
- Spotřebitel požadavků: Klepněte na volbu Webové služby: vazby zabezpečení serveru. V části Vazba spotřebitele požadavku (příjemce) klepněte na volbu .
- Generátor odpovědí: Klepněte na volbu Webové služby: vazby zabezpečení serveru. V části Vazba generátoru odpovědí (odesilatele) klepněte na volbu .
- Spotřebitel odpovědí: Klepněte na volbu Webové služby: vazby zabezpečení klienta. V části Vazba spotřebitele odpovědí (příjemce) klepněte na volbu .
- Klepněte na název konfigurovaného úložiště certifikátů kolekce nebo nejprve vytvořte nové úložiště certifikátů kolekce.
- V části Další vlastnosti klepněte na volbu Certifikáty X.509.
- Klepnutím na tlačítko Nový zadejte novou cestu k
certifikátu X.509 nebo klepnutím na cestu k certifikátu X.509 změňte
její nastavení.
Cesta k certifikátu X.509
Tato možnost určuje absolutní cestu k umístění certifikátu
X.509.
Podle následujícího příkladu můžete použít proměnnou
USER_INSTALL_ROOT jako část názvu cesty: {USER_INSTALL_ROOT}/etc/ws-security/samples/intca2.cer.
Tato cesta k certifikátu X.509 není určena pro provozní prostředí. Před
převedením prostředí aplikačního serveru do provozu získejte od
certifikační autority vlastní
certifikát X.509.
Proměnnou USER_INSTALL_ROOT můžete konfigurovat pomocí
administrativní konzoly výběrem voleb .