创建 Wallet 以存储硬件安全模块身份证明

要创建一个 Wallet 以将 PKCS #11 身份证明存储在硬件安全模块上,请执行以下操作:

  1. 从菜单栏中选择 Wallet > 新建。此时将显示“新建 Wallet”对话框。

  2. 参照创建口令遵循的原则,在 Wallet 口令字段中输入口令。

  3. 确认口令字段中重新输入新口令。

  4. Wallet 类型列表中选择 PKCS11,然后单击确定继续操作。将显示“新建 PKCS11 Wallet”窗口。

  5. 选择硬件厂商列表中选择厂商名称。

注:在 Oracle Wallet Manager 的当前发行版中,只有 nCipher 硬件经认证可与 Oracle Wallet 一起使用。

  1. PKCS11 库文件名字段中,输入存储 PKCS11 库的目录的路径,或单击浏览...以通过搜索文件系统查找。

  2. 输入 SmartCard 口令,然后单击确定。智能卡口令与 Wallet 口令不同,它是存储在 Wallet 中的。

注:如果更改智能卡口令或移动 PKCS11 库,当打开 Wallet 时将显示错误消息。然后提示输入新的智能卡口令或库的新路径。

  1. 将显示一个警告,通知您创建了一个新的空 Wallet。它提示您确定是否要添加认证请求。请参阅添加认证请求

如果选择,将返回 Oracle Wallet Manager 主窗口。刚刚创建的新 Wallet 显示在左侧窗格中。证书状态为 [空],Wallet 显示其默认的信任证书。

  1. 选择 Wallet > 保存到系统默认位置 以保存新的 Wallet。窗口底部的消息确认 Wallet 已成功保存。