コレクション証明書ストア構成の設定

このページを使用して、コレクション証明書ストアの名前とプロバイダーを指定します。 コレクション証明書ストア は、ルート以外の認証局 (CA) 証明書および証明書取り消しリスト (CRL) の集合です。 この CA 証明書および CRL の集合は、ディジタル・シグニチャー付きの SOAP メッセージのシグニチャー検査で使用します。

セル・レベルのコレクション証明書ストアについて管理コンソール・パネルを表示するには、 以下のステップを実行します。
  1. 「セキュリティー」>「JAX-WS および JAX-RPC セキュリティー・ランタイム (JAX-WS and JAX-RPC security runtime)」とクリックします。
  2. 「追加プロパティー」の下の「コレクション証明書ストア」をクリックします。
  3. 新規」をクリックして、新規コレクション証明書ストアを指定するか、 コレクション証明書ストア名をクリックして、その設定を変更します。
サーバー・レベルのコレクション証明書ストアについて管理コンソール・パネルを表示するには、以下のステップを実行します。
  1. 「サーバー」>「サーバー・タイプ (Server Types)」>「WebSphere アプリケーション・サーバー (WebSphere application servers)」>「server_name」をクリックします。
  2. 「セキュリティー」の下の「JAX-WS および JAX-RPC セキュリティー・ランタイム (JAX-WS and JAX-RPC security runtime)」をクリックします。
    混合バージョン環境: Websphere Application Server バージョン 6.1 以前を使用しているサーバーの混合ノード・セルでは、「Web サービス: Web サービス・セキュリティーのデフォルト・バインディング」をクリックします。mixv
  3. 「追加プロパティー」の下の「コレクション証明書ストア」をクリックします。
  4. 新規」をクリックして、新規コレクション証明書ストアを指定するか、 コレクション証明書ストア名をクリックして、その設定を変更します。
アプリケーション・レベルのコレクション証明書ストアを参照するためにこの管理コンソール・ページを表示するには、以下のステップを実行します。
  1. 「アプリケーション」>「アプリケーション・タイプ (Application Types)」>「WebSphere エンタープライズ・アプリケーション (WebSphere enterprise applications)」「application_name」とクリックします。
  2. 「モジュール」で、「モジュールの管理」>「URI_name」をクリックします。
  3. 「Web サービス・セキュリティー・プロパティー」の下で、 以下のバインディングのコレクション証明書ストアにアクセスすることができます。
    • 要求ジェネレーターについては、「Web サービス: クライアント・セキュリティーのバインディング」をクリックします。 「要求ジェネレーター (送信側) バインディング」で、「カスタムの編集」>「コレクション証明書ストア」をクリックします。
    • 要求コンシューマーについては、「Web サービス: サーバー・セキュリティーのバインディング」をクリックします。 「要求コンシューマー (受信側) バインディング」で、「カスタムの編集」>「コレクション証明書ストア」をクリックします。
    • 応答ジェネレーターについては、「Web サービス: サーバー・セキュリティーのバインディング」をクリックします。 「応答ジェネレーター (送信側) バインディング」で、「カスタムの編集」>「コレクション証明書ストア」をクリックします。
    • 応答コンシューマーについては、「Web サービス: クライアント・セキュリティー・バインディング」をクリックします。 「応答コンシューマー (受信側) バインディング」で、「カスタムの編集」>「コレクション証明書ストア」をクリックします。
  4. [Version 5 only] 「追加プロパティー」の下で、以下のバインディングのコレクション証明書ストアにアクセスすることができます。
    • 「要求受信側のバインディング」の場合は、 「編集」>「コレクション証明書ストア」とクリックします。
    • 「応答受信側のバインディング」の場合は、 「編集」>「コレクション証明書ストア」とクリックします。
  5. 新規」をクリックして、新規コレクション証明書ストアを指定するか、 コレクション証明書ストア名をクリックして、その設定を変更します。
コレクション証明書ストアを構成した後、「トークン・ジェネレーター」パネルおよび「token consumer」パネルにある 「証明書ストア」の下で新規構成を選択することができます。 これらのパネルにアクセスするには、以下のステップを実行します。
  1. 「セキュリティー」>「JAX-WS および JAX-RPC セキュリティー・ランタイム (JAX-WS and JAX-RPC security runtime)」とクリックします。
  2. 「JAX-RPC デフォルト・ジェネレーター・バインディング (JAX-RPC Default Generator Bindings)」の下の「トークン・ジェネレーター」をクリックするか、「JAX-RPC デフォルト・コンシューマー・バインディング (JAX-RPC Default Consumer Bindings)」の下の「トークン・コンシューマー」をクリックします。
  3. 新規」をクリックして、新規トークン・ジェネレーターまたはトークン・コンシューマーを作成するか、 既存の構成の名前をクリックして変更を行います。
このパネルでコレクション証明書ストアを構成した後、 証明書取り消しリストまたは X.509 証明書のいずれかを構成する前に、「適用」をクリックする必要があります。 バージョン 5.x アプリケーションの場合、 証明書取り消しリストの構成を管理コンソールで使用することはできません。 証明書取り消しリストまたは X.509 証明書を構成した後、以下のステップを実行します。
  1. 管理コンソール・パネルの上部にある「保管」をクリックすると、 構成済みのコレクション証明書ストアのリストに戻ります。
  2. ランタイムの更新」をクリックして、ws_security.xml ファイルに含まれているデフォルトのバインディング情報で Web サービス・セキュリティー・ランタイムを更新します。
証明書ストア名 [Version 5 and 6 only]

証明書ストアの名前を指定します。

コレクション証明書ストアの名前は、スコープ内で固有のものでなければなりません。 例えば、この名前はサーバー・レベルで固有でなければなりません。 「Certificate store name」フィールドで指定された名前は、 事前定義コレクション証明書ストアを参照するために、他の構成によって使用されます。 例えば、アプリケーション・バインディングは、 サーバー・レベルで定義されたコレクション証明書ストアを参照します。 アプリケーション・サーバーは、 接近性に基づいてコレクション証明書ストアを検索します。 例えば、cert1 がセル・レベルおよびサーバー・レベルの証明書ストアの名前として定義され、 cert1 がアプリケーション・バインディングで参照される場合、 アプリケーション・サーバーはサーバー・レベルのコレクション証明書ストアを使用します。

Certificate Store Provider [Version 5 and 6 only]

証明書ストアの実装のプロバイダーを指定します。

本製品は、IBMCertPath 証明書パス・プロバイダーをサポートしています。 別の証明書パス・プロバイダーを使用する必要がある場合、 Software Development Kit (SDK) の java.security ファイル内にあるプロバイダー・リストで プロバイダー実装を定義します。

データ型 ストリング
デフォルト IBMCertPath



マーク付きのリンク (オンライン) では、インターネットにアクセスする必要があります。

関連タスク
関連資料
コレクション証明書ストアのコレクション
uwbs_x509cert.html
uwbs_x509certn.html
証明書取り消しリスト・コレクション
証明書失効リスト構成の設定


ファイル名: uwbs_colcertstn.html