WebSphere Application Server Network Deployment for i5/OS, Version 6.1   
             オペレーティング・システム: i5/OS

             目次と検索結果のパーソナライズ化

トラスト・アンカー・コレクション

このページを使用して、トラステッド・ルート証明書を含む 鍵ストア・オブジェクトのリストを表示します。 これらのオブジェクトは、着信する X.509 形式のセキュリティー・トークンの証明書のパスを検証するために使用されます。 トラスト・アンカー内の鍵ストア・オブジェクトには、 証明書チェーンの信頼性を検証するために CertPath API が使用する、トラステッド・ルート証明書が含まれています。

鍵ストア・ファイルを作成するには、鍵ツール・ユーティリティーを使用します。 鍵ツール・ユーティリティーを使用するには、QShell Interpreter を使用します。

セル・レベルでこのトラスト・アンカーの管理コンソール・ページを表示するには、 以下のステップを実行します。
  1. セキュリティー」>「Web サービス」とクリックします。
  2. 「追加プロパティー」の下の「Trust anchors」をクリックします。
サーバー・レベルでこのトラスト・アンカーの管理コンソール・ページを表示するには、 以下のステップを実行します。
  1. サーバー」>「アプリケーション・サーバー」>「サーバー名 (server_name)」とクリックします。
  2. 「セキュリティー」の下の「Web サービス: Web サービス・セキュリティーのデフォルト・バインディング」をクリックします。
  3. 「追加プロパティー」の下の「Trust anchors」をクリックします。
アプリケーション・レベルでこのトラスト・アンカーの管理コンソール・ページを表示するには、 以下のステップを実行します。
  1. 「アプリケーション」>「エンタープライズ・アプリケーション」>「アプリケーション名 (application_name) とクリックします。
  2. 「モジュールの管理」>「URI 名 (URI_name) とクリックします。
  3. [バージョン 6 のみ] 「Web サービス・セキュリティー・プロパティー」の下で、 以下のバインディングのトラスト・アンカー情報にアクセスすることができます。
    • 応答コンシューマー (受信側) バインディングについては、「Web サービス: クライアント・セキュリティーのバインディング」をクリックします。 「応答コンシューマー (受信側) バインディング」の下の「カスタムの編集」をクリックします。
    • 要求コンシューマー (受信側) バインディングについては、「Web サービス: サーバー・セキュリティーのバインディング」をクリックします。 「要求コンシューマー (受信側) バインディング」の下の「カスタムの編集」をクリックします。
  4. [バージョン 5 のみ] 「追加プロパティー」で、以下のバインディングのトラスト・アンカー情報にアクセスすることができます。
    • 応答受信側のバインディングについては、「Web サービス: クライアント・セキュリティーのバインディング」をクリックします。 「応答受信側のバインディング」の下の「編集」をクリックします。
    • 要求受信側のバインディングについては、「Web サービス: サーバー・セキュリティーのバインディング」をクリックします。 「要求受信側のバインディング」の下の「編集」をクリックします。
  5. 「追加プロパティー」の下の「Trust anchors」をクリックします。
Update runtime」をクリックすると、保管済みの ws-security.xml ファイルに含まれているデフォルトのバインディング情報で Web サービス・セキュリティー・ランタイムが更新されます。 このパネルで変更を行う場合、 以下のステップを完了する必要があります。
  1. 管理コンソールの上部にある「保管」をクリックして変更を保管してください。 「保管」をクリックすると、管理コンソールのホーム・パネルに戻ります。
  2. 「Trust anchors collection」パネルに戻り、「Update runtime」をクリックします。 「Update runtime」をクリックすると、他の Web サービスで変更された構成も、Web サービス・セキュリティー・ランタイムで更新されます。
トラスト・アンカー名 [バージョン 5 および 6 のみ]

トラスト・アンカーを識別するために使用される固有の名前を指定します。

鍵ストア・パス [バージョン 5 および 6 のみ]

トラスト・アンカーを含む鍵ストア・ファイルのロケーションを指定します。

鍵ストア・タイプ [バージョン 5 および 6 のみ]

鍵ストア・ファイルのタイプを指定します。

このフィールドの値は、JKSJCEKSJCERACFKS(z/OS のみ)、JCE4758RACFKS (z/OS のみ)、PKCS11KS (PKCS11)、または PKCS12KS (PKCS12) です。

このフィールドの値は、JKSJCEKSJCERACFKS (z/OS のみ)、PKCS11KS (PKCS11)、または PKCS12KS (PKCS12) です。




関連タスク
アプリケーション・レベルでのジェネレーター・バインディングのトラスト・アンカーの構成
関連資料
トラスト・アンカー構成の設定
参照トピック    

ご利用条件 | フィードバック

最終更新: Jan 21, 2008 8:28:52 PM EST
http://publib.boulder.ibm.com/infocenter/wasinfo/v6r1/index.jsp?topic=/com.ibm.websphere.nd.iseries.doc/info/iseriesnd/ae/uwbs_trstanc.html