Conceito e mecanismo
Uma configuração SSL referencia material de identidade e confiança. Um keystore pode conter a chave privada e o certificado pessoal usado pela identidade local; um truststore contém signers em que o cliente confia. A mesma aplicação pode participar em percursos de entrada e saída com seleções diferentes. Um frontend HTTPS acessível não demonstra que a JVM confia no certificado de um parceiro. Antes de alterar stores, identifica o endpoint, o erro do handshake, a cadeia apresentada e a configuração efetivamente selecionada. Uma configuração específica pode não usar o truststore da célula que acabaste de alterar. Não substituas esta investigação por importações repetidas em vários stores sem rastreabilidade.
Aplicação guiada
A função Retrieve from port permite obter informação de um certificado, incluindo fingerprint, emissor e validade. Compara-a com a identidade e mudança esperadas antes de confiar. Um certificado expirado continua expirado depois de importado: é necessário o endpoint apresentar material válido e cadeia adequada. Numa rotação fictícia de CA, coordena a alteração com o parceiro, valida o percurso e documenta recuperação. Na consola, distingue consulta, operação e alteração. Com segurança administrativa ativa, Monitor corresponde a necessidades de leitura; conceder Administrator para facilitar consulta expõe operações desnecessárias. O handover deve identificar quem pode consultar, parar ou alterar serviços, e como o acesso temporário é retirado. As decisões de confiança e autorização devem ser comprovadas no âmbito utilizado.
Chamadas de saída falham após rotação de CA: verifica a configuração SSL da aplicação, não apenas o certificado do IHS.
Armadilhas comuns
Importação como renovação; conectividade como identidade; sucesso de entrada como prova de confiança de saída.
Tópicos relacionados: Topologia ND e configuração efetiva · Deployment, encaminhamento e estado · JDBC, pools e resultados transacionais
Valida identidade, seleção SSL e privilégio efetivo antes de concluir.
Referência: SSL configuration and truststore selection · DR WebSphere traditional ND 9.0.5; maintenance baseline 9.0.5.29 (2026-09-08); documentation reviewed 2026-09-30