Verwenden Sie diese Seite, um die Ver- und Entschlüsselungsparameter zu konfigurieren. Mit diesen Parametern können Sie verschiedene Abschnitte der Nachricht, einschließlich des Hauptteils und des Tokens, ver- und entschlüsseln.
Heterogene Umgebung: Klicken Sie in einer heterogenen Knotenzelle mit einem Server der
WebSphere Application Server Version 6.1 oder früher auf Web-Services:
Standardbindungen für Web Services Security.mixvDer Name der Verschlüsselungsdaten.
| Information | Wert |
|---|---|
| Datentyp | String |
Der Algorithmus-URI (Uniform Resource Identifier) der Datenverschlüsselungsmethode.
Standardmäßig wird JCE (Java Cryptography Extension) mit eingeschränkten Chiffriergraden oder beschränkten Schlüssellängen geliefert. Wenn Sie die 192-Bit- und 256-Bit-AES-Verschlüsselungsalgorithmen (Advanced Encryption Standard) verwenden möchten, müssen Sie uneingeschränkte Standortrichtliniendateien anwenden. Nähere Informationen finden Sie in der Beschreibung des Feldes Algorithmus für Schlüsselverschlüsselung.
Gibt den Namen der Key-Locator-Konfiguration an, die den Schlüssel für die digitale XML-Signatur und XML-Verschlüsselung abruft.
Das Feld "Key-Locator-Referenz" wird für Anforderungsempfänger- und Antwortempfängerbindungen angezeigt.
Sie können die Optionen für die Referenz auf den Key-Locator auf Serverebene, Zellenebene und Anwendungsebene konfigurieren. Die in dem Feld aufgelisteten Konfigurationen sind eine Kombination aus den Konfigurationen dieser drei Ebenen.
Sie können die Optionen für die Referenz auf den Key-Locator auf Serverebene und Anwendungsebene konfigurieren. Die in dem Feld aufgelisteten Konfigurationen sind eine Kombination aus den Konfigurationen dieser zwei Ebenen.
| Name der Bindung | Serverebene, Zellenebene oder Anwendungsebene | Pfad |
|---|---|---|
| Standardgeneratorbindungen | Zellenebene |
|
| Standardkonsumentenbindungen | Zellenebene |
|
| Standardgeneratorbindungen | Serverebene |
|
| Standardkonsumentenbindung | Serverebene |
|
| Anforderungssender | Anwendungsebene |
|
| Anforderungsempfänger | Anwendungsebene |
|
| Antwortsender | Anwendungsebene |
|
| Antwortempfänger | Anwendungsebene |
|
Gibt den Algorithmus-URI (Uniform Resource Identifier) der Verschlüsselungsmethode für den Schlüssel an.
Wenn Sie mit Software Development Kit (SDK) Version 1.4 arbeiten, ist dieser Algorithmus nicht in der Liste der unterstützten Schlüsseltransportalgorithmen enthalten. Dieser Algorithmus erscheint in der Liste der unterstützten Schlüsseltransportalgorithmen, wenn Sie mit Software Development Kit (SDK) Version 1.5 oder höher arbeiten.
![[AIX Solaris HP-UX Linux Windows]](../dist.gif)
Standardmäßig wird JCE (Java Cryptography Extension) mit eingeschränkten Chiffriergraden oder beschränkten Schlüssellängen geliefert. Wenn Sie die 192-Bit- und 256-Bit-AES-Verschlüsselungsalgorithmen (Advanced Encryption Standard) verwenden möchten, müssen Sie uneingeschränkte Standortrichtliniendateien anwenden.
Bevor Sie diese
Richtliniendateien herunterladen, müssen Sie die vorhandenen Richtliniendateien (local_policy.jar und US_export_policy.jar im
Verzeichnis WAS_HOME/java/jre/lib/security/) sichern, da diese Dateien überschrieben werden und
sonst für den Fall, dass die Originaldateien wiedergeherstellt werden müssten, sonst nicht mehr zur Verfügung stünden.
Bevor Sie diese
Richtliniendateien herunterladen, müssen Sie die vorhandenen Richtliniendateien
(local_policy.jar und
US_export_policy.jar im Verzeichnis
WAS_HOME/java/lib/security/)
sichern, da diese Dateien überschrieben werden und
sonst für den Fall, dass die Originaldateien wiedergeherstellt werden müssten, sonst nicht mehr zur Verfügung stünden.
Fehler vermeiden: Fixpacks, die Aktualisierungen für Software Development
Kit (SDK) enthalten, können uneingeschränkte Richtliniendateien und die Datei cacerts überschreiben.
Sichern Sie die uneingeschränkten Richtliniendateien und die Datei cacerts, bevor Sie ein Fixpack anwenden und diese Dateien nach der
Anwendung des Fixpacks erneut anwenden.
Diese Dateien befinden sich im Verzeichnis
WAS-Installationsverzeichnis}\java\jre\lib\security.gotcha![[AIX]](../aixlogo.gif)
![[Linux]](../linux.gif)
Die Richtliniendateien mit den uneingeschränkten Verschlüsselungsklassen für Anwendungsserverplattformen,
die IBM Developer Kit, Java Technology Edition Version 1.4.2 verwenden (dazu gehören AIX, Linux und Windows),
können Sie wie folgt herunterladen:
Daraufhin wird die Website "Unrestricted JCE Policy files for the SDK" angezeigt.
![[Solaris]](../solaris.gif)
Die uneingeschränkten Standortrichtliniendateien für Anwendungsserverplattformen,
die das Sun-basierte Java SE Development
Kit 6 (JDK 6) Version 1.4.2 verwenden (dazu gehören die Solaris-Umgebungen und HP-UX),
können Sie wie folgt herunterladen:![[AIX Solaris HP-UX Linux Windows]](../dist.gif)
Standardmäßig wird JCE (Java Cryptography Extension) mit eingeschränkten Chiffriergraden oder beschränkten Schlüssellängen geliefert. Wenn Sie die 192-Bit- und 256-Bit-AES-Verschlüsselungsalgorithmen (Advanced Encryption Standard) verwenden möchten, müssen Sie uneingeschränkte Standortrichtliniendateien anwenden. Sichern Sie vor dem Download dieser Richtliniendateien die vorhandenen Richtliniendateien (local_policy.jar und US_export_policy.jar im Verzeichnis WAS_HOME/java/jre/lib/security/ WAS_HOME/java/lib/security/) für denn Fall, dass Sie die beim Download überschriebenen ursprünglichen Dateien zu einem späteren Zeitpunkt wiederherstellen möchten.
Die Website mit den nicht eingeschränkten JCE-Richtliniendateien für SDK 5 erscheint.
Für IBM i 5.4 und IBM i (früher IBM i V5R3) und IBM Software Development Kit 1.5 werden standardmäßig die eingeschränkten JCE-Standortrichtliniendateien konfiguriert. Sie können die nicht eingeschränkten JCE-Richtliniendateien von der folgenden Website herunterladen: IBM developer works: Security Information, Version 5.
/QIBM/ProdData/Java400/jdk15/lib/security/local_policy.jar
/QIBM/ProdData/Java400/jdk15/lib/security/US_export_policy.jar
DSPAUT OBJ('/qibm/proddata/java400/jdk15/lib/security/local_policy.jar')
CHGAUT OBJ('/qibm/proddata/java400/jdk15/lib/security/local_policy.jar')
USER(*PUBLIC) DTAAUT(*RX) OBJAUT(*NONE)
Heterogene Umgebung: Klicken Sie in einer heterogenen Knotenzelle mit einem Server der
WebSphere Application Server Version 6.1 oder früher auf Web-Services:
Standardbindungen für Web Services Security.mixvGibt den Namen der für die Verschlüsselung verwendete Referenz auf die Schlüsseldaten an. Diese Referenz wird vom angegebenen Key-Locator in den eigentlichen Schlüssel aufgelöst und in den Schlüsseldaten definiert.
Sie müssen eine oder keine Chiffrierschlüsselkonfiguration für die Anforderungsgenerator- und die Antwortgeneratorbindungen angeben.
Für die Antwortkonsumenten- und Anforderungskonsumentenbindungen können Sie mehrere Referenzen auf Chiffrierschlüssel konfigurieren. Klicken Sie zum Erstellen einer neuen Referenz auf Chiffrierschlüssel unter "Weitere Eigenschaften" auf Referenz auf Schlüsseldaten.
| Name der Bindung | Serverebene, Zellenebene oder Anwendungsebene | Pfad |
|---|---|---|
| Standardgeneratorbindungen | Zellenebene |
|
| Standardkonsumentenbindung | Zellenebene |
|
| Standardgeneratorbindungen | Serverebene |
|
| Standardkonsumentenbindung | Serverebene |
|
| Anforderungsgeneratorbindung (Sender) | Anwendungsebene |
|
| Antwortgeneratorbindung (Sender) | Anwendungsebene |
|
Gibt den Namen des Elements <confidentiality> für die Generatorbindung bzw. des Elements <requiredConfidentiality> für die Konsumentenbindungen im Implementierungsdeskriptor an.
Dieses Feld ist nur auf Anwendungsebene verfügbar.