WebSphere Application Server 管理コンソールにおけるサーバー・レベルでのデフォルトのコレクション証明書ストアの構成

同一の証明書を使用する必要があるすべてのアプリケーションに対して、単一のコレクション証明書ストアを定義できます。 WebSphere® Application Server 管理コンソールを使用して、 サーバー・レベルでデフォルトのコレクション証明書ストアを構成します。

このタスクについて

重要: バージョン 5.x とバージョン 6 以降のアプリケーションには重要な相違点があります。 この情報は、WebSphere Application Server バージョン 6.0.x 以降で使用されるバージョン 5.x アプリケーションのみをサポートしています。 この情報はバージョン 6.0.x 以降のアプリケーションには適用されません。

コレクション証明書ストア は、ルート以外の認証局 (CA) の証明書と、証明書失効リスト (CRL) の集合体です。この CA 証明書および CRL の集合は、デジタル署名付きの SOAP メッセージのシグニチャー検査で使用します。 証明書ストアとは、 通常はファイル・システム内に配置されている証明書ストアのことを指します。 証明書ストアの場所は、マシンごとに異なります。 特定のマシンのデフォルトのコレクション証明書ストアを構成し、その証明書ストアを署名情報内から参照することがあります。 署名情報は、マシン上にインストールされたすべてのアプリケーションのバインディング構成内にあります。 この署名情報を手掛かりに、同一の証明書を使用する必要があるすべてのアプリケーションに対して、単一のコレクション証明書ストアを定義できます。 セル・レベルにも、デフォルトのバインディング情報を指定できます。

WebSphere Application Server 管理コンソールを使用して以下のステップを実行して、 サーバー・レベルでデフォルトのコレクション証明書ストアを構成します。

手順

  1. 管理コンソールに接続します。

    [AIX Solaris HP-UX Linux Windows][z/OS]ポート番号を変更していない場合、管理コンソールにアクセスするには、Web ブラウザーで http://localhost:port_number/ibm/console と入力します。

    [IBM i]ポート番号を変更していない場合、管理コンソールにアクセスするには、Web ブラウザーで http://server_name:port_number/ibm/console と入力します。

  2. 「サーバー」 > 「サーバー・タイプ」 > 「WebSphere Application Server」 > server_name とクリックします。
  3. 「セキュリティー」の下の「JAX-WS および JAX-RPC セキュリティー・ランタイム」をクリックします。
    混合バージョン環境 (Mixed-version environment) 混合バージョン環境 (Mixed-version environment): Websphere Application Server バージョン 6.1 以前を使用するサーバーがある混合ノード・セルでは、「Web サービス: Web Services Security のデフォルト・バインディング」をクリックします。mixv
  4. 「追加プロパティー」の下の「コレクション証明書ストア」をクリックします。
  5. Certificate store name」フィールドに名前を入力します。 この名前は、 「Signing information configuration」ページの「証明書ストア」フィールドで参照されます。
  6. 証明書ストア・プロバイダー」フィールドの値は、IBMCertPath のままにしておきます。
  7. 適用」をクリックします。
  8. 「追加プロパティー」の下で「X.509 証明書」 > 「新規」とクリックします。
  9. 証明書ストアのパスを入力します。 例えば、次のようなパスがあるとします。${USER_INSTALL_ROOT}/etc/ws-security/samples/intca2.cer

    追加の証明書ストア・パスを入力するには、「新規」をクリックして パス名を入力します。

  10. 「OK」をクリックします。

トピックのタイプを示すアイコン タスク・トピック



タイム・スタンプ・アイコン 最終更新: last_date
http://www14.software.ibm.com/webapp/wsbroker/redirect?version=cord&product=was-nd-mp&topic=twbs_confclcertsvrclac
ファイル名:twbs_confclcertsvrclac.html