SSL을 위한 사용자 정의 신뢰 관리자 구성 작성

임의의 관리 범위에서 사용자 정의 신뢰 관리자 구성을 작성하고 새 신뢰 관리자를 SSL(Secure Sockets Layer) 구성과 연관시킬 수 있습니다.

시작하기 전에

다음에서 사용자 정의 키 관리자에 대한 Java™ 아카이브 JAR 파일을 개발하고, 패키지하고, 찾아야 합니다.was.install.root/lib/ext디렉토리 WebSphere® Application Server. 자세한 내용은 다음을 참조하세요. 예: 사용자 정의 SSL 신뢰 결정을 위한 사용자 정의 신뢰 관리자 개발.

이 태스크 정보

관리 콘솔에서 다음 단계를 완료하십시오.

프로시저

  1. 예를 들어, 셀 범위 또는 노드, 서버 또는 클러스터에서 셀 범위 아래에 사용자 정의 신뢰 관리자를 작성하고 싶은지 여부를 결정하십시오.
    중요한: 셀 범위 아래 수준에서 사용자 정의 신뢰 관리자를 생성하는 경우 동일한 범위 이상의 SSL(Secure Sockets Layer) 구성에만 연결할 수 있습니다. 신뢰 관리자보다 낮은 범위에 있는 SSL 구성은 신뢰 관리자 구성을 보지 않습니다.
    • 셀 범위에서 사용자 정의 신뢰 관리자를 작성하려면 보안 > SSL 인증서 및 키 관리 > 키 관리자를 클릭하십시오. 셀의 모든 SSL 구성은 셀 범위에서 신뢰 관리자를 선택할 수 있습니다.
    • 셀 레벨 아래 범위에서 사용자 정의 신뢰 관리자를 작성하려면 보안 > SSL 인증서 및 키 관리 > 엔드포인트 보안 구성 관리 > {Inbound | Outbound} > ssl_configuration > 신뢰 관리자를 클릭하십시오.
  2. 딸깍 하는 소리 새로운 새로운 사용자 정의 신뢰 관리자를 생성합니다.
  3. 고유한 신뢰 관리자 이름을 입력하십시오.
  4. 선택 관습 구현 설정.
    사용자 정의 설정을 사용하여 javax.net.ssl.X509TrustManager Java 인터페이스 및 선택적으로 com.ibm.wsspi.ssl.TrustManagerExtendedInfo WebSphere Application Server 인터페이스의 구현을 갖는 Java 클래스를 정의할 수 있습니다.
    메모: 표준 구현 설정은 신뢰 관리자가 이미 Java 보안 제공자 목록에 제공자 및 알고리즘으로 정의된 경우에만 적용되며, 이는 사용자 정의 신뢰 관리자의 경우에는 적용되지 않습니다.
  5. 클래스 이름, 예를 들면, com.ibm.test.CustomTrustManager를 입력하십시오.
  6. 다음 조치 중 하나를 선택하십시오.
    • 적용을 클릭한 다음 추가 특성 아래에서 사용자 정의 특성을 클릭하여 새 사용자 정의 신뢰 관리자에 사용자 정의 특성을 추가하십시오. 사용자 정의 특성 추가를 완료한 경우에는 확인저장을 클릭한 후 다음 단계로 이동하십시오.
    • 딸깍 하는 소리 좋아요 그리고 구하다 을 클릭한 후 다음 단계로 이동하세요.
  7. 딸깍 하는 소리 SSL 인증서 및 키 관리 페이지 탐색에서.
  8. 다음 조치 중 하나를 선택하십시오.
    • 셀 범위 SSL 구성에 대해 관련 항목 아래의 SSL 구성을 클릭하십시오.
    • 더 낮은 범위의 SSL 구성을 선택하려면 엔드포인트 보안 구성 관리를 클릭하십시오.
  9. 새 사용자 정의 신뢰 관리자와 연관시키고 싶은 기존 SSL 구성에 대한 링크를 클릭하십시오.
    당신은 할 수 있습니다 새 SSL 구성 만들기 사용자 정의 신뢰 관리자를 기존 구성과 연결하는 대신.
  10. 딸깍 하는 소리 신뢰 및 키 관리자 추가 속성에서.
    새 사용자 정의 신뢰 관리자가 추가 순서 지정된 신뢰 관리자 목록에 나열되지 않은 경우에는 8단계에서 선택한 범위와 같은 레벨 또는 아래에 있는 SSL 구성 범위를 선택했는지 확인하십시오.
  11. 추가를 누르십시오.
    이 조치는 사용자 정의 신뢰 관리자 목록에 새 신뢰 관리자를 추가합니다.
  12. 딸깍 하는 소리 좋아요 그리고 구하다.

결과

WebSphere Application Server의 설치 디렉토리에 있는 JAR 파일을 참조하고 연결 핸드쉐이크 동안 SSL 구성과 연관시키는 사용자 정의 신뢰 관리자를 작성했습니다.

다음에 수행할 내용

단일 클라이언트의 사용자 정의 신뢰 관리자를 작성할 수 있습니다. 자세한 내용은 다음을 참조하세요. TrustManagerCommands 명령 그룹 AdminTask 물체 주제.