決定您要在單元作用域中還是單元作用域之下的節點、服務器或集群中創建定制密鑰管理器,例如:
重要: 當您在單元作用域之下的某個級別創建定制密鑰管理器時,您可以使它僅與同一作用域或更高級別的作用域的平安套接字層( SSL 配置相關聯。作用域低于密鑰管理器的 SSL 配置看不到密鑰管理器配置。
要在單元作用域中創建定制密鑰管理器,請單擊 平安性 > SSL 證書和密鑰管理 > 密鑰管理器 單元中的每個 SSL 配置都可以選擇單元作用域中的密鑰管理器計算機基礎知識”>計算機基礎知識。
要在單元級別下的作用域中創建定制密鑰管理器,請單擊 平安性 > SSL 證書和密鑰管理 > 管理端點安全性配置 > { 入站 | 出站 } > SSL_configuration > 密鑰管理器
單擊 新建 以創建新的密鑰管理器。
輸入唯一密鑰管理器名。
選擇 定制 實現設置。 使用定制設置,您可以定義實現了 Java 接口 javax.net.ssl.X509KeyManag 和 com.ibm.wsspi.ssl.KeyManagerExtendedInfo WebSpher Applicat Server 接口(可選) Java 類。僅當在 Java 平安性提供順序列表中已將密鑰管理器定義為提供程序和算法時,規范實現設置才適用,此情況不適用于定制密鑰管理器。典型的規范密鑰管理器 算法 = IbmX509 提供順序 = IBMJSSE2
輸入類名。例如, com.ibm.test.CustomKeyManag
選擇下列某項操作:
單擊 應用 然后單擊 “ 其他屬性 ” 下的 定制屬性 以將定制屬性添加到新的定制密鑰管理器。當您完成添加定制屬性時,請單擊 確定 和 保管 然后轉至下一個步驟。
單擊 確定 和 保管 然后轉至下一個步驟。
面板頂部的頁面導航中單擊 SSL 證書和密鑰管理
選擇下列某項操作:
對于限于單元范圍的 SSL 配置,相關項 ” 下,單擊 SSL 配置
單擊 管理端點安全性配置 以在更低級別的作用域選擇 SSL 配置。
單擊要與新的定制密鑰管理器相關聯的現有 SSL 配置的鏈接。 您可以創建新的 SSL 配置,而不是使定制密鑰管理器與現有配置相關聯計算機基礎知識””>。有關更多信息,請參閱 創建平安套接字層配置
其他屬性 ” 下,單擊 信任和密鑰管理器
密鑰管理器 下拉列表中選擇新的定制密鑰管理器。 如果未列示新的定制密鑰管理器,請驗證您選擇的 SSL 配置作用域的級別與在方法 8 中選擇的作用域級別是相同還是更低。
單擊 確定 然后單擊 保管
”