アプリケーション・サーバーが認識している証明書取り消しリスト (CRL) のロケーションを判別するには、このページを使用します。
アプリケーション・サーバーは、CRL を検査して、クライアント証明書の妥当性を判別します。
証明書取り消しリストある証明書は、有効期限は切れていない可能性がありますが、既にその証明書を発行した認証局 (CA) に信頼されていません。
CA は、クライアント権限が危ういと見なした場合、この証明書を証明書取り消しリストに追加する可能性があります。
管理コンソール・パネルを表示し、セル・レベルのコレクション証明書ストアを調べてください。
- 「セキュリティー」>「JAX-WS および JAX-RPC セキュリティー・ランタイム (JAX-WS and JAX-RPC security runtime)」とクリックします。
- 「追加プロパティー」の下の「コレクション証明書ストア」をクリックします。
- 最初に、構成済みコレクション証明書ストアの名前をクリックするか、新規コレクション証明書ストアを作成します。
- 「追加プロパティー」の下の「証明書取り消しリスト (Certificate revocation list)」をクリックします。
管理コンソール・パネルを表示し、サーバー・レベルのコレクション証明書ストアを調べてください。
- 「server_name」をクリックします。
- 「セキュリティー」の下の「JAX-WS および JAX-RPC セキュリティー・ランタイム (JAX-WS and JAX-RPC security runtime)」をクリックします。
混合バージョン環境: Websphere Application Server バージョン 6.1 以前を使用しているサーバーの混合ノード・セルでは、
「Web サービス: Web サービス・セキュリティーのデフォルト・バインディング」をクリックします。
mixv
- 「追加プロパティー」の下の「コレクション証明書ストア」をクリックします。
- 最初に、構成済みコレクション証明書ストアの名前をクリックするか、新規コレクション証明書ストアを作成します。
- 「追加プロパティー」の下の「証明書取り消しリスト (Certificate revocation list)」をクリックします。
![[Version 6 only]](v6plusapp.gif)
「管理コンソール」ページを表示し、アプリケーション・レベルのコレクション証明書ストアを調べてください。
- とクリックします。
- 「モジュール」で、「モジュールの管理」>「URI_name」をクリックします。
- 「Web サービス・セキュリティー・プロパティー」の下で、
以下のバインディングのコレクション証明書ストアにアクセスすることができます。
- 要求ジェネレーターについては、「Web サービス: クライアント・セキュリティーのバインディング」をクリックします。
「要求ジェネレーター (送信側) バインディング」で、「カスタムの編集」>「コレクション証明書ストア」をクリックします。
- 要求コンシューマーについては、「Web サービス: サーバー・セキュリティーのバインディング」をクリックします。
「要求コンシューマー (受信側) バインディング」で、「カスタムの編集」>「コレクション証明書ストア」をクリックします。
- 応答ジェネレーターについては、「Web サービス: サーバー・セキュリティーのバインディング」をクリックします。
「応答ジェネレーター (送信側) バインディング」で、「カスタムの編集」>「コレクション証明書ストア」をクリックします。
- 応答コンシューマーについては、「Web サービス: クライアント・セキュリティー・バインディング」をクリックします。
「応答コンシューマー (受信側) バインディング」で、「カスタムの編集」>「コレクション証明書ストア」をクリックします。
- 最初に、構成済みコレクション証明書ストアの名前をクリックするか、新規コレクション証明書ストアを作成します。
- 「追加プロパティー」の下の「証明書取り消しリスト (Certificate revocation list)」をクリックします。
- 「追加プロパティー」の下で、以下のバインディングのコレクション証明書ストアにアクセスすることができます。
- 応答受信側のバインディングについては、「Web サービス: クライアント・セキュリティーのバインディング」をクリックします。
「応答受信側のバインディング」の下の「編集」をクリックします。
- 「追加プロパティー」で、「コレクション証明書ストア」>「certificate_store_name」をクリックします。
- 「追加プロパティー」の下の「X.509 certificates」をクリックします。
- 「新規」をクリックし、証明書取り消しリストへのパスを指定します。
![[Version 5 only]](v5app.gif)
バージョン 5.
x アプリケーションの証明書取り消しリストを追加します。
- とクリックします。
- 「関連項目」で、「モジュールの管理」>「URI_name」とクリックします。