WebSphere Application Server - Express for i5/OS, Version 6.1   
             オペレーティング・システム: i5/OS

             目次と検索結果のパーソナライズ化

トラスト・アンカー構成の設定

この情報を使用して、トラスト・アンカーを構成します。 トラスト・アンカーとは、 トラステッド・ルート証明書または自己署名証明書を含む鍵ストアのことを指しています。 この情報で、トラスト・アンカーの名前、および鍵ストアにアクセスする場合に必要となる情報を指定できます。 アプリケーション・バインディングはこの名前を使用して、バインディング・ファイル (またはデフォルト) の事前定義のトラスト・アンカー定義を参照します。

サーバー・レベルでこのトラスト・アンカーの管理コンソール・ページを表示するには、 以下のステップを実行します。
  1. サーバー」>「アプリケーション・サーバー」>「サーバー名 (server_name)」とクリックします。
  2. 「セキュリティー」の下の「Web サービス: Web サービス・セキュリティーのデフォルト・バインディング」をクリックします。
  3. 「追加プロパティー」の下の「Trust anchors」をクリックします。
  4. 新規」をクリックして、トラスト・アンカーを作成するか、既存の構成の名前をクリックして、その設定値を変更します。
アプリケーション・レベルでこのトラスト・アンカーの管理コンソール・ページを表示するには、 以下のステップを実行します。
  1. 「アプリケーション」>「エンタープライズ・アプリケーション」>「アプリケーション名 (application_name) とクリックします。
  2. 「モジュールの管理」>「URI 名 (URI_name) とクリックします。
  3. 「Web サービス・セキュリティー・プロパティー」の下で、 以下のバインディングのトラスト・アンカー情報にアクセスすることができます。
    • 応答コンシューマー (受信側) バインディングについては、「Web サービス: クライアント・セキュリティーのバインディング」をクリックします。 「応答コンシューマー (受信側) バインディング」の下の「カスタムの編集」をクリックします。
    • 要求コンシューマー (受信側) バインディングについては、「Web サービス: サーバー・セキュリティーのバインディング」をクリックします。 「要求コンシューマー (受信側) バインディング」の下の「カスタムの編集」をクリックします。
  4. [バージョン 5 のみ] 「追加プロパティー」で、以下のバインディングのトラスト・アンカー情報にアクセスすることができます。
    • 応答受信側のバインディングについては、「Web サービス: クライアント・セキュリティーのバインディング」をクリックします。 「応答受信側のバインディング」の下の「編集」をクリックします。
    • 要求受信側のバインディングについては、「Web サービス: サーバー・セキュリティーのバインディング」をクリックします。 「要求受信側のバインディング」の下の「編集」をクリックします。
  5. 「追加プロパティー」の下の「Trust anchors」をクリックします。
  6. 新規」をクリックして、トラスト・アンカーを作成するか、既存の構成の名前をクリックして、その設定値を変更します。
トラスト・アンカー名 [バージョン 5 および 6 のみ]

デフォルト・バインディング内の事前定義されたトラスト・アンカー定義を参照するために、 アプリケーション・バインディングが使用する固有の名前を指定します。

鍵ストア構成名

セキュア通信内の鍵ストア設定で定義された鍵ストア構成の名前を指定します。

鍵ストア・パスワード [バージョン 5 のみ]

鍵ストア・ファイルにアクセスするために必要なパスワードを指定します。 

鍵ストア・パス [バージョン 5 および 6 のみ]

鍵ストア・ファイルのロケーションを指定します。

${USER_INSTALL_ROOT} を使用します。このパスはご使用のマシンの WebSphere Application Server のパスに展開されます。

鍵ストア・タイプ [バージョン 5 および 6 のみ]

鍵ストア・ファイルのタイプを指定します。

次のオプションから選択してください。

JKS [バージョン 5 および 6 のみ]
このオプションは、Java Cryptography Extensions (JCE) を使用していない場合に使用します。
JCEKS [バージョン 5 および 6 のみ]
このオプションは、Java Cryptography Extensions を使用している場合に使用します。
JCERACFKS [バージョン 6 のみ]
証明書が SAF 鍵リング (z/OS のみ) に格納される場合は、JCERACFKS を使用します。
PKCS11KS (PKCS11) [バージョン 6 のみ]
鍵ストアが PKCS#11 ファイル・フォーマットを使用する場合、このフォーマットを使用します。このフォーマットを使用する鍵ストアには、 暗号ハードウェア上に Rivest Shamir Adleman (RSA) 鍵が含まれているか、暗号ハードウェアを使用する鍵を暗号化して保護を実行している可能性があります。
PKCS12KS (PKCS12) [バージョン 6 のみ]
鍵ストアが PKCS#12 ファイル・フォーマットを使用する場合、このオプションを使用します。
デフォルト JKS
範囲 JKS、JCEKS、PKCS11KS (PKCS11)、PKCS12KS (PKCS12)



関連タスク
アプリケーション・レベルでのジェネレーター・バインディングのトラスト・アンカーの構成
関連資料
トラスト・アンカー・コレクション
参照トピック    

ご利用条件 | フィードバック

最終更新: Jan 21, 2008 7:05:28 PM EST
http://publib.boulder.ibm.com/infocenter/wasinfo/v6r1/index.jsp?topic=/com.ibm.websphere.express.iseries.doc/info/iseriesexp/ae/uwbs_trstancn.html