X.509 证书配置设置

使用此页面来指定不可信的中间证书文件列表。此证书集合库用来验证 X.509 格式的传入安全性令牌的证书路径。

要查看管理控制台中单元级别的证书集合库面板,请完成下列步骤:
  1. 单击安全性 > JAX-WS 和 JAX-RPC 安全性运行时
  2. 在“其他属性”下面,单击证书集合库
  3. 单击已配置证书集合库的名称或首先创建一个新的证书集合库。
  4. 在“其他属性”下面,单击 X.509 证书
  5. 通过单击新建来指定新 X.509 证书路径,或通过单击 X.509 证书路径来修改其设置。
要查看管理控制台中服务器级别的证书集合库面板,请完成下列步骤:
  1. 单击服务器 > 服务器类型 > WebSphere Application Server > server_name
  2. 在“安全性”下面,单击 JAX-WS 和 JAX-RPC 安全性运行时
    混合版本环境: 在具有使用 Websphere Application Server V6.1 或更低版本的服务器的混合节点单元中,单击 Web Service:Web Service 安全性的缺省绑定mixv
  3. 在“其他属性”下面,单击证书集合库
  4. 单击已配置证书集合库的名称或首先创建一个新的证书集合库。
  5. 在“其他属性”下面,单击 X.509 证书
  6. 通过单击新建来指定新 X.509 证书路径,或通过单击 X.509 证书路径来修改其设置。
要查看管理控制台中应用程序级别的此 X.509 证书页面,请完成下列步骤:
  1. 单击应用程序 > 应用程序类型 > WebSphere 企业应用程序 > application_name
  2. 在“模块”下面,单击管理模块 > URI_name
  3. 在“Web Service 安全性属性”下,可以访问以下绑定的证书集合库:
    • 对于“请求生成者”,单击 Web Service:客户机安全性绑定。在“请求生成者(发送方)绑定”下面,单击编辑定制 > 证书集合库
    • 对于“请求使用者”,单击 Web Service:服务器安全性绑定。在“请求使用者(接收方)绑定”下面,单击编辑定制 > 证书集合库
    • 对于“响应生成者”,单击 Web Service:服务器安全性绑定。在“响应生成者(发送方)绑定”下面,单击编辑定制 > 证书集合库
    • 对于“响应使用者”,单击 Web Service:客户机安全性绑定。在“响应使用者(接收方)绑定”下面,单击编辑定制 > 证书集合库
  4. [仅限于 V5] 在“其他属性”下,可以访问以下绑定的证书集合库。
    • 对于“响应接收方绑定”,单击 Web Service:客户机安全性绑定。在“响应接收方绑定”下面,单击编辑 > 证书集合库
    • 对于“请求接收方绑定”,单击 Web Service:服务器安全性绑定。在“请求接收方绑定”下面,单击编辑 > 证书集合库
  5. 单击已配置证书集合库的名称或首先创建一个新的证书集合库。
  6. 在“其他属性”下面,单击 X.509 证书
  7. 通过单击新建指定新的 X.509 证书路径,或单击 X.509 证书路径以修改其设置。
X.509 证书路径 [仅限于 V5 和 V6]

指定到 X.509 证书位置的绝对路径。

如以下示例中所示,您可以将 USER_INSTALL_ROOT 变量用作路径名的一部分:{USER_INSTALL_ROOT}/etc/ws-security/samples/intca2.cer。X.509 证书路径并非用于生产。在将应用程序服务器环境用于生产前,请从认证中心获取您自己的 X.509。

可通过单击环境 > WebSphere 变量在管理控制台中配置 USER_INSTALL_ROOT 变量。




标有(在线)的链接要求访问因特网。

相关任务
相关参考
X.509 证书集合
证书集合库集合
证书集合库配置设置


文件名: uwbs_x509certn.html