Verwenden Sie diese Seite, um neue Signaturparameter zu konfigurieren.
Die auf dieser Seite aufgelisteten Spezifikationen für die Signaturmethode, Digest-Methode und Kanonisierungsmethode finden Sie im W3C-Dokument (World Wide Web Consortium) mit dem Titel XML Signature Syntax and Specification: W3C Recommendation 12 Feb 2002.
Heterogene Umgebung: Klicken Sie in einer heterogenen Knotenzelle mit einem Server der
WebSphere Application Server Version 6.1 oder früher auf Web-Services:
Standardbindungen für Web Services Security.mixvGibt den Namen der Signaturdaten an.
Gibt den Algorithmus-URI (Uniform Resource Identifier) der Signaturmethode an.
Verwenden Sie diesen Algorithmus nicht, wenn Ihre konfigurierte Anwendung mit dem Basic Security Profile (BSP) kompatibel sein soll. Jedes Element ds:SignatureMethod/@Algorithm in einer Signatur, die auf einem symmetrischen Schlüssel basiert, muss den Wert http://www.w3.org/2000/09/xmldsig#rsa-sha1 oder http://www.w3.org/2000/09/xmldsig#hmac-sha1 haben.
Heterogene Umgebung: Klicken Sie in einer heterogenen Knotenzelle mit einem Server der
WebSphere Application Server Version 6.1 oder früher auf Web-Services:
Standardbindungen für Web Services Security.mixvWenn Sie den Algorithmus-URI angeben, müssen Sie auch den Algorithmustyp angeben. Damit der Algorithmus als Option im Feld "Signaturmethode" in der Anzeige "Signaturdaten" angezeigt wird, müssen Sie Signatur als Algorithmustyp auswählen.
Dieses Feld ist für Anwendungen der Version 6.x und höher verfügbar.
Der URI des Algorithmus für die Digest-Methode.
Der Algorithmus http://www.w3.org/2000/09/xmldsig#sha1 wird unterstützt.
Der URI des Algorithmus für die Kanonisierungsmethode.
Dieses Feld gilt für Anwendungen der Version 6.x und höher.
Gibt an, wie ein KeyInfo-Element signiert wird, wenn dsigkey oder enckey für die Signatur im Implementierungsdeskriptor angegeben ist.
Das Feld Signaturtyp für Schlüsseldaten ist für die Tokenkonsumentenbindung verfügbar.
Für Anwendungen der Version 6.0.x ist dieses Feld auch für die Standardkonsumenten-, Anforderungskonsumenten- und Antwortkonsumentenbindungen verfügbar.
Gibt eine Referenz auf die Schlüsseldaten an, die der Anwendungsserver für die Generierung der digitalen Signatur verwendet.
Für die Standardgenerator-, Anforderungsgenerator- und Antwortgeneratorbindungen können Sie auf Zellenebene und Serverebene nur einen Signierschlüssel angeben. Sie können jedoch mehrere Signierschlüssel für die Standardkonsumenten-, Anforderungskonsumenten und Antwortkonsumentenbindungen angeben. Die Signierschlüssel für die Standardkonsumenten-, Anforderungskonsumenten- und Antwortkonsumentenbindungen werden in der Anzeige "Signaturdaten" unter "Weitere Eigenschaften" unter dem Link "Referenz der Schlüsseldaten" angegeben.
Für die Standardgeneratorbindung auf Serverebene kann nur ein Signierschlüssel angegeben werden. Sie können jedoch mehrere Signierschlüssel für die Standardkonsumentenbindungen angeben. Die Signierschlüssel für die Standardkonsumentenbindungen werden in der Anzeige "Signaturdaten" unter "Weitere Eigenschaften" unter dem Link "Referenz der Schlüsseldaten" angegeben.
Auf Anwendungsebene können Sie nur einen Signierschlüssel für den Anforderungsgenerator und den Antwortgenerator angeben. Sie können mehrere Signierschlüssel für den Anforderungskonsumenten und den Antwortgenerator angeben. Die Signierschlüssel für den Anforderungskonsumenten und den Antwortkonsumenten werden unter "Weitere Eigenschaften" unter dem Link "Referenz der Schlüsseldaten" angegeben.
| Name der Bindung | Serverebene, Zellenebene oder Anwendungsebene | Pfad |
|---|---|---|
| Standardgeneratorbindungen | Zellenebene |
|
| Standardkonsumentenbindung | Zellenebene |
|
| Standardgeneratorbindungen | Serverebene |
|
| Standardkonsumentenbindung | Serverebene |
|
Gibt die Einstellungen für die Validierung des Zertifikatspfads an. Wenn Sie Jedem vertrauen auswählen, wird diese Validierung übersprungen, und alle eingehenden Zertifikate werden als vertrauenswürdig eingestuft.
Die Optionen für den Zertifikatspfad sind in den Attributen für den Tokenkonsumenten verfügbar.
Der Anwendungsserver sucht nach Trust-Anchor-Konfigurations auf Anwendungs- und Serverebene und listet die gefundenen Konfigurationen in diesem Menü auf.
In einer Umgebung mit WebSphere Application Server Network Deployment sucht der Anwendungsserver auch auf Zellenebene nach Trust-Anchor-Konfigurationen.
Sie können Trust-Anchor als zusätzliche Eigenschaft für die Antwortemfängerbindung und die Anforderungsempfängerbindung angeben.
| Name der Bindung | Serverebene, Zellenebene oder Anwendungsebene | Pfad |
|---|---|---|
| Standardgeneratorbindungen | Zellenebene |
|
| Standardkonsumentenbindung | Zellenebene |
|
| Standardgeneratorbindungen | Serverebene |
|
| Standardkonsumentenbindung | Serverebene |
|
| Antwortempfänger | Anwendungsebene |
|
| Anforderungsempfänger | Anwendungsebene |
|
Eine Beschreibung der Felder in der Anzeige "Trust-Anchor" finden Sie im Artikel zu den Konfigurationseinstellungen für Trust-Anchor.
Der Anwendungsserver sucht nach Zertifikatsspeicherkonfigurationen auf Anwendungs- und Serverebene und listet die gefundenen Konfigurationen in diesem Menü auf.
In einer Umgebung mit WebSphere Application Server Network Deployment sucht der Anwendungsserver auch auf Zellenebene nach Zertifikatsspeicherkonfigurationen.
| Name der Bindung | Serverebene, Zellenebene oder Anwendungsebene | Pfad |
|---|---|---|
| Standardgeneratorbindungen | Zellenebene |
|
| Standardkonsumentenbindung | Zellenebene |
|
| Standardgeneratorbindungen | Serverebene |
|
| Standardkonsumentenbindung | Serverebene |
|
| Antwortempfänger | Anwendungsebene |
|
| Anforderungsempfänger | Anwendungsebene |
|
Eine Beschreibung der Felder in der Anzeige "Zertifikatssammelspeicher" finden Sie im Artikel zu den Konfigurationseinstellungen für Zertifikatssammelspeicher.