Magasin de certificats de collection

Un magasin de certificats de collection se compose d'un ensemble de certificats non racine, de certificats émis par une autorité d'accréditation (CA) et de listes CRL (Certificate Revocation List). Cette collection de certificats et ces listes de retrait de certificats permettent de vérifier la signature numérique d'un message SOAP.

Important : Il existe une différence importante entre les applications de version 5.x et les applications de version 6.0.x. Les informations dans cette rubrique concernent uniquement les applications Version 5.x utilisées avec WebSphere Application Server Version 6.0.x et versions ultérieures. Elles ne s'appliquent pas aux applications version 6.0.x

Les magasins de certificats de collection sont utilisés lors du traitement d'un message SOAP reçu. Cette collection est configurée dans la section securityRequestReceiverBindingConfig du fichier de liaisons des serveurs et dans la section securityResponseReceiverBindingConfig du fichier de liaisons des clients.

Un magasin de certificats de collection est un type de magasin de certificats. Un magasin de certificats est défini en tant que javax.security.cert.CertStore dans l'API (Application Programming Interface) Java™ CertPath. L'API Java CertPath définit les types suivants de magasin de certificats :
Magasin de certificats de collection
Un magasin de certificats de collection accepte les certificats et les CRL en tant qu'objets de collection Java.
Magasin de certificats LDAP (Lightweight Directory Access Protocol)
Le magasin de certificats LDAP accepte les certificats et les CRL en tant qu'entrées LDAP.
L'API CertPath utilise le magasin de certificats et les ancrages sécurisés pour valider le certificat X.509 entrant intégré au message SOAP.

L'implémentation de la sécurité des Services Web de WebSphere Application Server prend en charge le magasin de certificats de collection. Chaque certificat et CRL est transmis en tant que fichier codé. Cette configuration est effectuée à l'aide de la console d'administration ou par script.


Icône indiquant le type de rubrique Rubrique de concept



Icône d'horodatage Dernière mise à jour: last_date
http://www14.software.ibm.com/webapp/wsbroker/redirect?version=cord&product=was-nd-mp&topic=cwbs_collcertst
Nom du fichier : cwbs_collcertst.html