証明書失効リスト・コレクション

アプリケーション・サーバーが認識している証明書失効リスト (CRL) のロケーションを判別するには、このページを使用します。 アプリケーション・サーバーは、CRL を検査して、クライアント証明書の妥当性を判別します。 証明書失効リストある証明書は、有効期限は切れていない可能性がありますが、既にその証明書を発行した認証局 (CA) に信頼されていません。 CA は、クライアント権限が危ういと見なした場合、この証明書を証明書失効リストに追加する可能性があります。

セル・レベルのコレクション証明書ストアについて管理コンソール・パネルを表示します。
  1. 「セキュリティー」 > 「JAX-WS および JAX-RPC セキュリティー・ランタイム」とクリックします。
  2. 「追加プロパティー」の下の「コレクション証明書ストア」をクリックします。
  3. 最初に、構成済みコレクション証明書ストアの名前をクリックするか、新規コレクション証明書ストアを作成します。
  4. 「追加プロパティー」において、「証明書失効リスト」 > 「新規」とクリックして、新規リストへのパスを指定するか、証明書失効リストの名前をクリックして、そのパスを変更します。
サーバー・レベルのコレクション証明書ストアについて管理コンソール・パネルを表示します。
  1. 「サーバー」 > 「サーバー・タイプ」 > 「WebSphere Application Server」 > server_nameとクリックします。
  2. 「セキュリティー」の下の「JAX-WS および JAX-RPC セキュリティー・ランタイム」をクリックします。
    混合バージョン環境 (Mixed-version environment) 混合バージョン環境 (Mixed-version environment): Websphere Application Server バージョン 6.1 以前を使用するサーバーがある混合ノード・セルでは、「Web サービス: Web Services Security のデフォルト・バインディング」をクリックします。mixv
  3. 「追加プロパティー」の下の「コレクション証明書ストア」をクリックします。
  4. 最初に、構成済みコレクション証明書ストアの名前をクリックするか、新規コレクション証明書ストアを作成します。
  5. 「追加プロパティー」において、「証明書失効リスト」 > 「新規」とクリックして、新規リストへのパスを指定するか、証明書失効リストの名前をクリックして、そのパスを変更します。
アプリケーション・レベルのコレクション証明書ストアについて管理コンソール・ページを表示します。
  1. 「アプリケーション」 > 「アプリケーション・タイプ」 > 「WebSphere エンタープライズ・アプリケーション」 > application_nameとクリックします。
  2. 「モジュール」で、「モジュールの管理」 > URI_nameをクリックします。
  3. 「Web Services Security プロパティー」の下で、 以下のバインディングのコレクション証明書ストアにアクセスすることができます。
    • 要求ジェネレーターについては、「Web サービス: クライアント・セキュリティーのバインディング」をクリックします。 「要求生成プログラム (送信側) バインディング」において、「カスタムの編集」 > 「コレクション証明書ストア」とクリックします。
    • 要求コンシューマーについては、「Web サービス: サーバー・セキュリティーのバインディング」をクリックします。 「要求コンシューマー (受信側) バインディング」において、「カスタムの編集」 > 「コレクション証明書ストア」とクリックします。
    • 応答ジェネレーターについては、「Web サービス: サーバー・セキュリティーのバインディング」をクリックします。 「応答ジェネレーター (送信側) バインディング」において、「カスタムの編集」 > 「コレクション証明書ストア」とクリックします。
    • 応答コンシューマーについては、「Web サービス: クライアント・セキュリティー・バインディング」をクリックします。 「応答コンシューマー (受信側)・バインディング」において、 「カスタムの編集」 > 「コレクション証明書ストア」 とクリックします。
  4. 最初に、構成済みコレクション証明書ストアの名前をクリックするか、新規コレクション証明書ストアを作成します。
  5. 「追加プロパティー」において、「証明書失効リスト」 > 「新規」とクリックして、新規リストへのパスを指定するか、証明書失効リストの名前をクリックして、そのパスを変更します。
  6. 「追加プロパティー」の下で、以下のバインディングのコレクション証明書ストアにアクセスすることができます。
    • 応答受信側のバインディングについては、「Web サービス: クライアント・セキュリティーのバインディング」をクリックします。 「応答受信側のバインディング」の下の「編集」をクリックします。
  7. 「追加プロパティー」で、「コレクション証明書ストア」 > certificate_store_nameとクリックします。
  8. 「追加プロパティー」の下の「X.509 certificates」をクリックします。
  9. 新規」をクリックし、証明書失効リストへのパスを指定します。

証明書失効リストのパス

無効な証明書のリストを検索できるロケーションを指定します。


トピックのタイプを示すアイコン 参照トピック



タイム・スタンプ・アイコン 最終更新: last_date
http://www14.software.ibm.com/webapp/wsbroker/redirect?version=cord&product=was-nd-mp&topic=uwbs_certrevlist
ファイル名:uwbs_certrevlist.html