在 WebSphere Application Server 管理控制台中配置单元级别的缺省证书集合库
证书集合库是非根证书、认证中心 (CA) 和证书撤销列表 (CRL) 的集合。使用此 CA 证书和 CRL 的集合来检查具有数字签署的 SOAP 消息的签名。证书库通常指的是文件系统中的证书库。
关于此任务
要点: V5.x 与 V6.0.x 及更高版本的应用程序之间存在重要差别。这些信息仅支持与 WebSphere® Application Server V6.0.x 和更高版本配合使用的 V5.x 应用程序。这些信息不适用于 V6.0.x 和更高版本的应用程序。
机器不同,证书库的位置也可能不同,因此您可以为特定机器配置缺省证书集合库并从签名信息中对其进行引用。在安装在机器上的任何应用程序的绑定配置中可以找到签名信息。此建议使您可以为所有需要使用相同证书的应用程序定义单个证书集合库。
您也可以在服务器级别指定缺省绑定信息。
使用 WebSphere Application Server 管理控制台完成以下步骤以配置单元级别的缺省证书集合库: