管理コンソール・オンライン・ヘルプ

前 次 新規ウィンドウで目次を開く
ここから内容の開始

証明書パス・プロバイダの構成

始める前に


証明書パス・プロバイダは、信頼性のあるCAに基づいたチェック機能を使用して、証明書チェーンを完了および検証します。プロバイダはチェーン内の署名をチェックして、チェーンが期限切れでないことを確認し、チェーン内のいずれかの証明書がサーバーの信頼性のあるCAによって発行されたものであることを確認します。いずれかのチェックが失敗した場合、そのチェーンは有効ではありません。必要に応じて、プロバイダは証明書チェーンの基本的な制約をチェックします。

WebLogic Serverには次の証明書パス・プロバイダがあります。

  • 証明書レジストリ
  • WebLogic証明書パス・プロバイダ
これらのプロバイダの機能の詳細は、資格証明検索および検証フレームワークの構成を参照してください。

証明書パス・プロバイダを構成するには:

  1. まだ行っていない場合、管理コンソールのチェンジ・センターで「ロックして編集」をクリックします(チェンジ・センターの使用を参照)。
  2. 左ペインで「セキュリティ・レルム」を選択して、構成するレルムの名前(myrealmなど)をクリックします。
  3. 「プロバイダ」「証明書のパス」を選択します。

    「証明書パス・プロバイダ」表には、このセキュリティ・レルムで構成されている証明書パス・プロバイダが表示されます。

  4. 「新規作成」をクリックします。

    新しい証明書パス・プロバイダの作成」ページが表示されます。

  5. 「タイプ」ドロップダウン・リストから、証明書パス・プロバイダのタイプを選択して、「次」をクリックします。
  6. 名前」フィールドに、証明書パス・プロバイダの名前を入力して、「」をクリックします。
  7. 「証明書パス・ビルダーの選択」ページで、既存のビルダーをそのまま使用するか、他のビルダーで置き換えて、「終了」をクリックします。
  8. 「チェンジ・センター」で、「変更のアクティブ化」をクリックします。レルムの自動再起動がセキュリティ・レルムで有効になっている場合、変更を有効にするためにWebLogic Serverを再起動する必要はありません。

完了した後に

新しい証明書パス・プロバイダをこのレルムの証明書チェーンの現在のビルダーにするには、「プロバイダ」「証明書のパス」を選択し、証明書パス・プロバイダの名前をクリックします。「現在のビルダー」ボックスを選択します。


先頭に戻る