server_keystore_type={JKS | JCERACFKS}
Wenn server_keystore_type auf JKS (den Standardwert) gesetzt ist, wird das RSE-Serverzertifikat in einem vom Java-Programm keytool erstellten Keystore gespeichert.
Wenn server_keystore_type auf JCERACFKS gesetzt ist, wird das RSE-Serverzertifikat in einem von Ihrem Sicherheitsprodukt erstellten Schlüsselring gespeichert.
Das RSE-Serverzertifikat ist das Zertifikat, mit dem sich der RSE-Server gegenüber dem Client authentifiziert. Wenn das Zertifikat in einem Schlüsselring gespeichert wird, kann das RSE-Dämonzertifikat als RSE-Serverzertifikat verwendet werden, um die Konfiguration zu vereinfachen.
In der Veröffentlichung Rational Developer für System z Hostkonfiguration (IBM Form SC12-4062) ist das Speichern eines RSE-Serverzertifikats in einem Schlüsselring derzeit nicht beschrieben. Die Veröffentlichung enthält nur eine Beschreibung der Speichermethode mit dem Java-Keystore für den RSE-Server. Die für die Verwendung eines Schlüsselrings erforderlichen Aktionen sind in der SSL-Konfiguration im Abschnitt zum RSE-Dämon beschrieben, denn dieser hat schon früher Schlüsselringe unterstützt. Eine Kurzbeschreibung der Verwendung von Schlüsselringen finden Sie außerdem im Abschnitt Beispielkonfiguration zur Unterstützung der Anmeldung mit einem X.509-Zertifikat.