![[z/OS]](../images/ngzos.gif)
Utilisation de fichiers de clés SAF inscriptibles
WebSphere Application Server propose une fonction qui permet à un administrateur WebSphere Application Server d'effectuer des opérations de gestion des certificats sur des jeux de clés SAF (System Authorization Facility) à l'aide des fonctions OCSF (Open Cryptographic Services Facility) de bibliothèque de données pour les jeux de clés SAF.
Avant de commencer
Pourquoi et quand exécuter cette tâche
Définition des droits RACF pour les clients et les serveurs
La procédure ci-dessous utilise une vérification de profil spécifique au fichier de clés jeu pour accorder des droits. La vérification de profil de fichier de clés s'applique uniquement à un fichier de clés donné et ne permet pas un accès global au fichier de clés.
Avec la vérification de profil spécifique à un jeu, une ressource au format <NomPropriétaire>.<NomJeu>.LST permet un contrôle des accès à un jeu de clés spécifique sur les fonctions R_datalib READ.
Une ressource au format <PropriétaireJeu>.<NomJeu>.UPD permet un contrôle des accès à un jeu de clés spécifique sur les fonctions UPDATE.
Procédez comme suit pour définir des droits RACF pour les clients et les serveurs :