← Administração de WebSphere
05 / 13 · 40 MIN

TLS e acesso administrativo

Localiza a confiança efetiva e aplica privilégios proporcionais à tarefa.

Conceito e mecanismo

Uma configuração SSL referencia material de identidade e confiança. Um keystore pode conter a chave privada e o certificado pessoal usado pela identidade local; um truststore contém signers em que o cliente confia. A mesma aplicação pode participar em percursos de entrada e saída com seleções diferentes. Um frontend HTTPS acessível não demonstra que a JVM confia no certificado de um parceiro. Antes de alterar stores, identifica o endpoint, o erro do handshake, a cadeia apresentada e a configuração efetivamente selecionada. Uma configuração específica pode não usar o truststore da célula que acabaste de alterar. Não substituas esta investigação por importações repetidas em vários stores sem rastreabilidade.

Aplicação guiada

A função Retrieve from port permite obter informação de um certificado, incluindo fingerprint, emissor e validade. Compara-a com a identidade e mudança esperadas antes de confiar. Um certificado expirado continua expirado depois de importado: é necessário o endpoint apresentar material válido e cadeia adequada. Numa rotação fictícia de CA, coordena a alteração com o parceiro, valida o percurso e documenta recuperação. Na consola, distingue consulta, operação e alteração. Com segurança administrativa ativa, Monitor corresponde a necessidades de leitura; conceder Administrator para facilitar consulta expõe operações desnecessárias. O handover deve identificar quem pode consultar, parar ou alterar serviços, e como o acesso temporário é retirado. As decisões de confiança e autorização devem ser comprovadas no âmbito utilizado.

NA PRÁTICA

Chamadas de saída falham após rotação de CA: verifica a configuração SSL da aplicação, não apenas o certificado do IHS.

Armadilhas comuns

Importação como renovação; conectividade como identidade; sucesso de entrada como prova de confiança de saída.

Tópicos relacionados: Topologia ND e configuração efetiva · Deployment, encaminhamento e estado · JDBC, pools e resultados transacionais

Leva esta ideia contigo

Valida identidade, seleção SSL e privilégio efetivo antes de concluir.

Criar conta

Referência: SSL configuration and truststore selection · DR WebSphere traditional ND 9.0.5; maintenance baseline 9.0.5.29 (2026-09-08); documentation reviewed 2026-09-30

WebSphere® é uma marca registada de International Business Machines Corporation. A dr.pt é uma plataforma de preparação independente e não está afiliada, associada, patrocinada, autorizada nem aprovada por IBM. Os conteúdos e as perguntas são originais, não são perguntas oficiais de exame, e concluir os nossos testes não atribui nem garante qualquer certificação. Os nomes são usados apenas para identificar o tema. Todas as outras marcas pertencem aos respetivos titulares.