Magasin de certificats de collection

Un magasin de certificats de collection se compose d'un ensemble de certificats non racine, de certificats émis par une autorité d'accréditation (CA) et de listes CRL (Certificate Revocation Lists). Cette collection de certificats et ces listes de retrait de certificats permettent de vérifier la signature numérique d'un message SOAP.

Un magasin de certificats de collection est utilisé lorsque WebSphere Application Server traite un message SOAP reçu. Pour les applications JAX-RPC, cette collection est configurée dans la section Détails de configuration du service consommateur de requête du fichier de liaisons des serveurs et dans la section Configuration du consommateur de réponse du fichier de liaisons des clients. Vous pouvez configurer ces deux sections à l'aide de l'un des outils d'assemblage fournis par WebSphere Application Server. Voir les informations sur les outils d'assemblage dans la rubrique du même nom.

Pour les applications JAX-WS, cette collection est configurée à l'aide de la console d'administration dans le panneau Clés et certificats des liaisons d'ensemble de règles WS-Security.

Un magasin de certificats de collection est un type de magasin de certificats. Il est défini en tant que javax.security.cert.CertStore dans l'API (Application Programming Interface) Java™ CertPath. L'API Java CertPath définit les types suivants de magasin de certificats :
Magasin de certificats de collection
Un magasin de certificats de collection accepte les certificats et les CRL en tant qu'objets de collection Java.
Magasin de certificats LDAP (Lightweight Directory Access Protocol)
Le magasin de certificats LDAP accepte les certificats et les CRL en tant qu'entrées LDAP.

L'API CertPath utilise le magasin de certificats et l'ancrage sécurisé pour valider le certificat X.509 entrant intégré au message SOAP. L'implémentation de la sécurité des Services Web de WebSphere Application Server prend en charge le magasin de certificats de collection. Chaque certificat et CRL est transmis en tant que fichier codé.


Icône indiquant le type de rubrique Rubrique de concept



Icône d'horodatage Dernière mise à jour: last_date
http://www14.software.ibm.com/webapp/wsbroker/redirect?version=cord&product=was-nd-mp&topic=cwbs_collectioncertstv6
Nom du fichier : cwbs_collectioncertstv6.html