Setările de configurare a informaţiilor de criptare: Părţi componente mesaj

Utilizaţi această pagină pentru a configura parametrii de criptare şi decriptare. Puteţi utiliza aceşti parametri pentru a cripta şi decripta diverse părţi componente ale mesajului, inclusiv corpul şi jetonul.

Pentru a vizualiza panoul consolei administrative pentru informaţiile de criptare la nivel de celulă, completaţi următorii paşi:
  1. Apăsaţi Securitate > Rulare securizată JAX-WS şi JAX-RPC.
  2. Fie sub JAX-RPC Default Generator Bindings, fie sub JAX-RPC Default Consumer Bindings, faceţi clic pe Informaţii de criptare.
  3. Faceţi clic pe Nou pentru a crea o nouă configuraţie de criptare sau faceţi clic pe numele unei configuraţii de criptare existente.
Pentru a vizualiza panoul consolei administrative pentru informaţiile de criptare la nivel de server, completaţi următorii paşi:
  1. Faceţi clic pe Servere > Tipuri de servere > servere de aplicaţii WebSphere > nume_server.
  2. Sub Securitate, apăsaţi Runtime securitate JAX-WS şi JAX-RPC.
    Mediu de versiuni amestecate Mediu de versiuni amestecate: Într-un nod amestecat cu un server care utilizează Websphere Application Server versiunea 6.1 sau mai veche, faceţi clic pe Servicii web: Legări implicite pentru Web Services Security.mixv
  3. Fie sub JAX-RPC Default Generator Bindings, fie sub JAX-RPC Default Consumer Bindings, faceţi clic pe Informaţii de criptare.
  4. Faceţi clic pe Nou pentru a crea o nouă configuraţie de criptare sau faceţi clic pe numele unei configuraţii de criptare existente.
Pentru a vizualiza panoul consolei administrative pentru informaţiile de criptare la nivel de aplicaţie, completaţi următorii paşi:
  1. Apăsaţi Aplicaţii > Tipuri de aplicaţii > Aplicaţii de întreprindere WebSphere > nume_aplicaţie.
  2. Sub Module, faceţi clic pe Actualizare module > nume_modul.
  3. Sub Proprietăţi securitate servicii Web, puteţi accesa informaţiile de criptare pentru următoarele legări:
    • Pentru Generator cerere, faceţi clic pe Servicii Web: Legări securitate client. Sub Legare generator cerere (expeditor), faceţi clic pe Editare personalizată. Sub Proprietăţi necesare, faceţi clic pe Informaţii de criptare.
    • Pentru Consumator cerere, faceţi clic pe Servicii Web: Legări securitate server. Sub Legare consumator cerere (receptor), faceţi clic pe Editare personalizată. Sub Proprietăţi necesare, faceţi clic pe Informaţii de criptare.
    • Pentru Generator răspuns, faceţi clic pe Servicii Web: Legări securitate server. Sub Legare generator răspuns (expeditor), faceţi clic pe Editare personalizată. Sub Proprietăţi necesare, faceţi clic pe Informaţii de criptare.
    • Pentru Consumator răspuns, faceţi clic pe Servicii Web: Legături securitate client. Sub Legare consumator răspuns (receptor), faceţi clic pe Editare personalizată. Sub Proprietăţi necesare, faceţi clic pe Informaţii de criptare.
  4. Fie faceţi clic pe Nou pentru a crea o nouă configuraţie de criptare, fie faceţi clic pe numele unei configuraţii de criptare existente.
Notă: Pachetele de corecţii care includ actualizări ale Software Development Kit (SDK) pot suprascrie fişiere de politici nerestrictive. Faceţi copie de rezervă la fişierele de politici nerestrictive înainte de a aplica un pachet de corecţii şi reaplicaţi aceste fişiere după ce este aplicat pachetul de corecţii.

Nume informaţii criptare

Specifică numele pentru informaţiile de criptare.

Informaţii Valoare
Tip de date Şir

Algoritm criptare date

Specifică URI-ul (Uniform Resource Identifier) algoritmului metodei de criptare date.

Sunt suportaţi următorii algoritmi:
  • http://www.w3.org/2001/04/xmlenc#tripledes-cbc
  • http://www.w3.org/2001/04/xmlenc#aes128-cbc
  • http://www.w3.org/2001/04/xmlenc#aes256-cbc. Pentru a utiliza acest algoritm, trebuie să descărcaţi fişierul de politici JCE (Java Cryptography Extension) nerestricţionat de pe următorul sit web: http://www.ibm.com/developerworks/java/jdk/security/index.html. Pentru informaţii suplimentare, vedeţi Setările de configurare a informaţiilor de criptare: Metode.
  • http://www.w3.org/2001/04/xmlenc#aes192-cbc. Pentru a utiliza acest algoritm, trebuie să descărcaţi fişierul de politici JCE nerestricţionat de pe următorul sit web: http://www.ibm.com/developerworks/java/jdk/security/index.html. Pentru informaţii suplimentare, vedeţi subiectul de ajutor Setări de configurare a informaţiilor de criptare: Metode.
    Restricţie: Nu utilizaţi algoritmul de criptare date pe 192 de biţi dacă doriţi ca aplicaţia dumneavoastră configurată să fie în conformitate cu Basic Security Profile (BSP).

Implicit, Java Cryptography Extension (JCE) este livrat cu cifruri de eficienţă restricţionată sau limitată. Pentru a utiliza algoritmii Advanced Encryption Standard (AES) pe 192 de biţi şi pe 256 de biţi, trebuie să aplicaţi fişiere de politică pentru jurisdicţie nelimitată. Pentru informaţii suplimentare, vedeţi decrierea câmpului Algoritm criptare cheie.

Referinţă locator cheie

Specifică numele configuraţiei locatorului de cheie care extrage cheia pentru semnătura digitală XML şi pentru criptarea XML.

Câmpul Referinţă locator de cheie este afişat pentru legările receptor de cerere şi receptor de răspuns.

Puteţi configura aceste opţiuni referinţă locator cheie la nivel de server, la nivel de celulă şi la nivel de aplicaţie. Configuraţiile care sunt listate în câmp sunt o combinaţie a configuraţiilor de pe aceste trei niveluri.

Puteţi configura aceste opţiuni referinţă locator cheie la nivel de server şi la nivel de aplicaţie. Configuraţiile care sunt listate în câmp sunt o combinaţie a configuraţiilor de pe aceste două niveluri.

Puteţi specifica o configuraţie de cheie de criptare pentru următoarele legări de pe următoarele niveluri:
Tabela 1. Configuraţii legare cheie de criptare. Utilizaţi aceste configuraţii pentru a cripta şi decripta părţi diverse ale unui mesaj.
Nume legare Nivel server, nivel celulă sau nivel aplicaţie Cale
Legare generator implicit Nivel celulă
  1. Faceţi clic pe Securitate > Runtime securitate JAX-WS şi JAX-RPC.
  2. Sub Proprietăţi suplimentare, faceţi clic pe Locatori cheie.
Legări consumator implicite Nivel celulă
  1. Faceţi clic pe Securitate > Runtime securitate JAX-WS şi JAX-RPC.
  2. Sub Proprietăţi suplimentare, faceţi clic pe Locatori cheie.
Legare generator implicit Nivel server
  1. Faceţi clic pe Servere > Tipuri de servere > servere de aplicaţii WebSphere > nume_server.
  2. Sub Securitate, apăsaţi Runtime securitate JAX-WS şi JAX-RPC.
    Mediu de versiuni amestecate Mediu de versiuni amestecate: Într-un nod amestecat cu un server care utilizează Websphere Application Server versiunea 6.1 sau mai veche, faceţi clic pe Servicii web: Legări implicite pentru Web Services Security.mixv
  3. Sub Proprietăţi suplimentare, faceţi clic pe Locatori cheie.
Legare consumator implicite Nivel server
  1. Faceţi clic pe Servere > Tipuri de servere > servere de aplicaţii WebSphere > nume_server.
  2. Sub Securitate, apăsaţi Runtime securitate JAX-WS şi JAX-RPC.
    Mediu de versiuni amestecate Mediu de versiuni amestecate: Într-un nod amestecat cu un server care utilizează Websphere Application Server versiunea 6.1 sau mai veche, faceţi clic pe Servicii web: Legări implicite pentru Web Services Security.mixv
  3. Sub Proprietăţi suplimentare, faceţi clic pe Locatori cheie.
Expeditor cerere Nivel aplicaţie
  1. Apăsaţi Aplicaţii > Tipuri de aplicaţii > Aplicaţii de întreprindere WebSphere > nume_aplicaţie.
  2. Sub Module, apăsaţi Gestionare module > nume_URI.
  3. Faceţi clic pe Servicii Web: Legări securitate client. Sub Legare expeditor cerere, faceţi clic pe Editare.
  4. Sub Proprietăţi suplimentare, faceţi clic pe Locatori cheie.
1Receptor de cerere Nivel aplicaţie
  1. Apăsaţi Aplicaţii > Tipuri de aplicaţii > Aplicaţii de întreprindere WebSphere > nume_aplicaţie.
  2. Sub Module, apăsaţi Gestionare module > nume_URI.
  3. Faceţi clic pe Servicii Web: Legări securitate server. Sub Legare receptor cerere, faceţi clic pe Editare.
  4. Sub Proprietăţi suplimentare, faceţi clic pe Locatori cheie.
Expeditor răspuns Nivel aplicaţie
  1. Apăsaţi Aplicaţii > Tipuri de aplicaţii > Aplicaţii de întreprindere WebSphere > nume_aplicaţie.
  2. Sub Module, apăsaţi Gestionare module > nume_URI.
  3. Faceţi clic pe Servicii Web: Legări securitate server. Sub Legare expeditor răspuns, faceţi clic pe Editare.
  4. Sub Proprietăţi suplimentare, faceţi clic pe Locatori cheie.
Receptor răspuns Nivel aplicaţie
  1. Apăsaţi Aplicaţii > Tipuri de aplicaţii > Aplicaţii de întreprindere WebSphere > nume_aplicaţie.
  2. Sub Module, apăsaţi Gestionare module > nume_URI.
  3. Faceţi clic pe Servicii Web: Legări securitate client. Sub Legare receptor răspuns, faceţi clic pe Editare.
  4. Sub Proprietăţi suplimentare, faceţi clic pe Locatori cheie.

Algoritm criptare cheie

Specifică URI-ul (Uniform Resource Identifier) algorimului metodei de criptare cheie.

Următorii algoritmi sunt furnizaţi de serverul de aplicaţii:
  • http://www.w3.org/2001/04/xmlenc#rsa-oaep-mgf1p.

    Atunci când rulează cu Software Development Kit (SDK) Versiunea 1.4, lista de algoritmi de transport cheie suportaţi nu îl include pe acesta. Acest algoritm apare în lista algoritmilor de transport cheie suportaţi atunci când rulează cu Software Development Kit (SDK) Versiunea 1.5 sau o versiune mai recentă.

    Implicit, algoritmul RSA-OAEP utilizează algoritmul de rezumare mesaj SHA1 pentru a calcula rezumatul mesajului ca parte a operaţiei de criptare. Opţional, puteţi utiliza algoritmul de rezumare mesaj SHA256 sau SHA512 prin specificarea unei proprietăţi de algoritm criptare cheie. Numele proprietăţii este: com.ibm.wsspi.wssecurity.enc.rsaoaep.DigestMethod. Valoarea proprietăţii este unul dintre următoarele URI-uri ale metodei de rezumare:
    • http://www.w3.org/2001/04/xmlenc#sha256
    • http://www.w3.org/2001/04/xmlenc#sha512
    Implicit, algoritmul RSA-OAEP utilizează un şir nul pentru octetul de codificare opţional pentru OAEPParams. Puteţi furniza un şir octet de codificare explicit prin specificarea unei proprietăţi de algoritm criptare cheie. Pentru numele proprietăţii, puteţi specifica com.ibm.wsspi.wssecurity.enc.rsaoaep.OAEPparams. Valoarea proprietăţii este valoarea codificată în baza 64 a şirului octet.
    Important: Puteţi seta aceste proprietăţi ale metodei de rezumare şi ale OAEPParams doar în partea de generare. În partea consumator, aceste proprietăţi sunt citite din mesajul SOAP intrare.
  • http://www.w3.org/2001/04/xmlenc#rsa-1_5
  • http://www.w3.org/2001/04/xmlenc#kw-tripledes
  • http://www.w3.org/2001/04/xmlenc#kw-aes128
  • http://www.w3.org/2001/04/xmlenc#kw-aes192
    Restricţie: Nu utilizaţi algoritmul de criptare date pe 192 de biţi dacă doriţi ca aplicaţia dumneavoastră configurată să fie în conformitate cu Basic Security Profile (BSP).
  • http://www.w3.org/2001/04/xmlenc#kw-aes256
[AIX Solaris HP-UX Linux Windows][z/OS]

Platformele de server de aplicaţii şi IBM Developer Kit, Java Technology Edition Versiunea 1.4.2

Implicit, Java Cryptography Extension (JCE) este livrat cu cifruri de eficienţă restricţionată sau limitată. Pentru a utiliza algoritmii Advanced Encryption Standard (AES) pe 192 de biţi şi pe 256 de biţi, trebuie să aplicaţi fişiere de politică pentru jurisdicţie nelimitată.

[AIX Solaris HP-UX Linux Windows] Înainte de a descărca aceste fişiere de politici, copiaţi de rezervă fişierele de politici existente (local_policy.jar şi US_export_policy.jar din directorul DOMICILIU_WAS/java/jre/lib/security/) înainte de a le suprascrie, pentru a le putea restaura ulterior pe cele iniţiale, în caz că doriţi.

[z/OS] Înainte de a descărca aceste fişiere de politică, faceţi o copie (back up) a fişierelor de politică existente (local_policy.jar şiUS_export_policy.jar în directorul WAS_HOME/java/lib/security/) înainte de a le rescrie, pentru cazul în care veţi dori să restauraţi mai târziu fişierele originale.

Evitarea necazurilor Evitarea necazurilor: Pachetele de corecţii ce includ actualizări ale Kit-ului de dezvoltare software (SDK) pot suprascrie fişiere de politică şi fişiere cacertsne-restricţionate. Faceţi o copie de rezervă a fişierelor de politică şi cacerts ne-restricţionate înainte de a aplica un pachet de corecţii şi re-aplicaţi aceste fişiere după ce este aplicat pachetul de corecţii. Aceste fişiere sunt localizate în directorule was_install_directory}\java\jre\lib\security.gotcha
Important: Ţara dumneavoastră de origine ar putea avea restricţii la importul, posesia, folosirea sau reexportarea în altă ţară a software-ului de criptare. Înainte de a descărca sau folosi fişierele de politică nerestricţionate, trebuie să verificaţi legile ţării dumneavoastră, regulile şi politicile privind importul, posesia, folosirea şi reexportarea software-ului de criptare, pentru a determina dacă sunt permise.
Pentru a descărca fişierele politică, completaţi unul dintre următoarele seturi de paşi:
  • [AIX][Linux][Windows] Pentru platformele server de aplicaţii care utilizează IBM® Developer Kit, Java Technology Edition Versiunea 1.4.2, inclusiv platformele AIX, Linux şi Windows, completaţi următorii paşi pentru a obţine fişiere politică pentru jurisdicţie nelimitată:
    1. Mergeţi la următorul sit web: IBM developer works: Security Information
    2. Faceţi clic pe Java 1.4.2
    3. Faceţi clic pe Fişiere politică IBM SDK.

      Fişierele Unrestricted JCE Policy pentru situl web SDK 1.4 sunt afişate.

    4. Introduceţi-vă ID-ul utilizator şi parola sau înregistraţi-vă la IBM pentru a descărca fişierele politică. Fişierele politică sunt descărcate pe maşina dumneavoastră.
  • [Solaris][HP-UX] Pentru platformele server de aplicaţii care utilizează Java SE Development Kit 6 (JDK 6) Versiunea 1.4.2, bazat pe Sun, inclusiv mediile Solaris şi platforma HP-UX, completaţi următorii paşi pentru a obţine fişiere politică pentru jurisdicţie nelimitată:
    1. Mergeţi la următorul sit web: Descărcare, v 1.4.2 (Java EE)
    2. Faceţi clic pe Zonă arhivă.
    3. Localizaţi informaţiile Java Cryptography Extension (JCE) Unlimited Strength Jurisdiction Policy Files 1.4.2 şi faceţi clic pe Descărcare. Fişierul politică este descărcat pe maşina dumneavoastră.
După urmarea oricărui set dintre aceste seturi de paşi, două fişiere Java archive (JAR) sunt plasate în directorul Java virtual machine (JVM) jre/lib/security/.
[AIX Solaris HP-UX Linux Windows][z/OS]

Platforma server de aplicaţii şi IBM Developer Kit, Java Technology Edition Versiunea 5

Implicit, Java Cryptography Extension (JCE) este livrat cu cifruri de eficienţă restricţionată sau limitată. Pentru a utiliza algoritmii Advanced Encryption Standard (AES) pe 192 de biţi şi pe 256 de biţi, trebuie să aplicaţi fişiere de politică pentru jurisdicţie nelimitată. Înainte de a descărca aceste fişiere de politică, faceţi o copie (back up) a fişierelor de politică existente (local_policy.jar şi US_export_policy.jar în directorul WAS_HOME/java/jre/lib/security/ WAS_HOME/java/lib/security/) înainte de a le rescrie, pentru cazul în care veţi dori să restauraţi mai târziu fişierele originale.

Important: Ţara dumneavoastră de origine ar putea avea restricţii la importul, posesia, folosirea sau reexportarea în altă ţară a software-ului de criptare. Înainte de a descărca sau folosi fişierele de politică nerestricţionate, trebuie să verificaţi legile ţării dumneavoastră, regulile şi politicile privind importul, posesia, folosirea şi reexportarea software-ului de criptare, pentru a determina dacă sunt permise.
Pentru a descărca fişierele politică, completaţi unul dintre următoarele seturi de paşi:
  • Pentru platformele server de aplicaţii care utilizează IBM Developer Kit, Java Technology Edition Versiunea 5, puteţi obţine fişiere politică pentru jurisdicţie nelimitată prin completarea următorilor paşi:
    1. Mergeţi la următorul sit web: IBM developer works: Security Information
    2. Faceţi clic pe Java 5
    3. Faceţi clic pe Fişiere politică IBM SDK.

      Fişierele Unrestricted JCE Policy pentru situl web SDK 5 sunt afişate.

    4. Introduceţi-vă ID-ul utilizator şi parola sau înregistraţi-vă la IBM pentru a descărca fişierele politică. Fişierele politică sunt descărcate pe maşina dumneavoastră.
După urmarea acestor seturi de paşi, două fişiere Java archive (JAR) sunt plasate în directorul Java virtual machine (JVM) jre/lib/security/.
[IBM i]

IBM Software Development Kit Versiunea 1.4:

PentruIBM i şi IBM Software Development Kit Version 1.4, ajustarea Web Services Security nu este necesară. Fişierele politică pentru jurisdicţie nelimitată pentru IBM Software Development Kit Versiunea 1.4 sunt în mod automat configurate atunci când este instalat software-ul preliminar.
  • Pentru IBM i (cunoscut anterior drept IBM i V5R3) şi IBM Software Development Kit Versiunea 1.4, instalaţi produsul 5722AC3, Crypto Access Provider pe 128 biţi.
  • Pentru IBM i 5.4 şi IBM Software Development Kit Versiunea 1.4, instalaţi produsul 5722SS1 Opţiunea 3, Extended Base Directory Support.
[IBM i]

IBM Software Development Kit Versiunea 1.5:

Pentru IBM i 5.4 şi IBM i (cunoscut anterior drept IBM i V5R3) şi IBM Software Development Kit 1.5, fişierele politică pentru jurisdicţie JCE restricţionată sunt configurate implicit. Puteţi descărca fişierele politică pentru jurisdicţie JCE nerestricţionată de la următorul sit website: activităţi dezvoltator IBM: Informaţii privind securitatea, Versiunea 5

Notă: Dacă Java Platform, Standard Edition 6 (Java SE 6) pe 32 de biţi pentru IBM i este maşina virtuală Java (JVM) pentru profilul dumneavoastră, înlocuiţi /QOpenSys/QIBM/ProdData/JavaVM/jdk50/32bit/jre cu /QIBM/ProdData/Java400/jdk15 drept numele cale în următorii paşi.
Important: Ţara dumneavoastră de origine ar putea avea restricţii la importul, posesia, folosirea sau reexportarea în altă ţară a software-ului de criptare. Înainte de a descărca sau folosi fişierele de politică nerestricţionate, trebuie să verificaţi legile ţării dumneavoastră, regulile şi politicile privind importul, posesia, folosirea şi reexportarea software-ului de criptare, pentru a determina dacă sunt permise.
Pentru a configura fişierele politică pentru jurisdicţie nerestricţionată IBM i şi IBM Software Development Kit Versiunea 1.5:
  1. Faceţi copii de rezervă pentru aceste fişiere:
    /QIBM/ProdData/Java400/jdk15/lib/security/local_policy.jar  
    /QIBM/ProdData/Java400/jdk15/lib/security/US_export_policy.jar
  2. Descărcaţi fişierele politică nerestricţionată din IBM developer works: Security Information în directorul /QIBM/ProdData/Java400/jdk15/lib/security.
    1. Mergeţi la acest sit web: http://www.ibm.com/developerworks/java/jdk/security/index.html
    2. Faceţi clic pe J2SE 5.0.
    3. Defilaţi în jos şi faceţi clic pe Fişiere politică IBM SDK. Fişierele Unrestricted JCE Policy pentru situl web SDK sunt afişate.
    4. Faceţi clic pe Logare şi furnizaţi ID-ul dumneavoastră şi parola pentru reţeaua internă IBM.
    5. Selectaţi fişierele politică JCE nerestricţionată corespunzătoare, apoi faceţi clic pe Continuare.
    6. Vizualizaţi acordul de licenţă, apoi faceţi clic pe Sunt de acord.
    7. Faceţi clic pe Descarcă acum.
  3. Utilizaţi comanda DSPAUT pentru a vă asigura că pentru *PUBLIC este acordată autorizarea de date *RX, dar asiguraţi-vă de asemenea că nu este furnizată nicio autorizare obiect pentru fişierele local_policy.jar şi US_export_policy.jar din directorul /QIBM/ProdData/Java400/jdk15/lib/security. De exemplu:
    DSPAUT OBJ('/qibm/proddata/java400/jdk15/lib/security/local_policy.jar') 
  4. Utilizaţi comanda CHGAUT pentru a modifica autorizarea, dacă este nevoie. De exemplu:
    CHGAUT OBJ('/qibm/proddata/java400/jdk15/lib/security/local_policy.jar') 
    USER(*PUBLIC) DTAAUT(*RX) OBJAUT(*NONE)

Algoritmi personalizaţi la nivel de celulă

Pentru a specifica algoritmi personalizaţi la nivel de celulă, completaţi următorii paşi:
  1. Apăsaţi Securitate > Rulare securizată JAX-WS şi JAX-RPC.
  2. Sub Proprietăţi suplimentare, faceţi clic pe Mapări algoritm.
  3. Faceţi clic pe Nou pentru a specifica o nouă mapare algoritm sau faceţi clic pe numele unei configuraţii existente pentru a-i modifica setările.
  4. Sub Proprietăţi suplimentare, faceţi clic pe URI algoritm.
  5. Faceţi clic pe Nou pentru a crea un nou URI algoritm. Trebuie să specificaţi Criptare cheie în câmpul Tip algoritm pentru ca configuraţia să fie afişată în câmpul Algoritm criptare cheie din panoul Setări de configurare a informaţiilor de criptare.

Algoritmi personalizaţi la nivel de server

Pentru a specifica algoritmi personalizaţi la nivel de server, completaţi următorii paşi:
  1. Faceţi clic pe Servere > Tipuri de servere > servere de aplicaţii WebSphere > nume_server.
  2. Sub Securitate, apăsaţi Runtime securitate JAX-WS şi JAX-RPC.
    Mediu de versiuni amestecate Mediu de versiuni amestecate: Într-un nod amestecat cu un server care utilizează Websphere Application Server versiunea 6.1 sau mai veche, faceţi clic pe Servicii web: Legări implicite pentru Web Services Security.mixv
  3. Sub Proprietăţi suplimentare, faceţi clic pe Mapări algoritm.
  4. Faceţi clic pe Nou pentru a specifica o nouă mapare algoritm sau faceţi clic pe numele unei configuraţii existente pentru a-i modifica setările.
  5. Sub Proprietăţi suplimentare, faceţi clic pe URI algoritm.
  6. Faceţi clic pe Nou pentru a crea un nou URI algoritm. Trebuie să specificaţi Criptare cheie în câmpul Tip algoritm pentru ca configuraţia să fie afişată în câmpul Algoritm criptare cheie din panoul Setări de configurare a informaţiilor de criptare.

Informaţii cheie de criptare

Specifică numele referinţei informaţii cheie care este utilizată pentru criptare. Această referinţă este rezolvată în cheia actuală de către locatorul cheie specificat şi definită în informaţiile cheie.

Trebuie să specificaţi fie o configuraţie cheie criptare fie niciuna pentru legările generator cerere şi generator răspuns.

Pentru legările consumator răspuns şi consumator cerere, puteţi configura mai multe referinţe cheie criptare. Pentru a crea o nouă referinţă cheie criptare, sub Proprietăţi suplimentare, faceţi clic pe Referinţe informaţii cheie.

Puteţi specifica o configuraţie de cheie de criptare pentru următoarele legări de pe următoarele niveluri:
Tabela 2. Configuraţii legare cheie de criptare. Utilizaţi aceste configuraţii pentru a cripta şi decripta părţi diverse ale unui mesaj.
Nume legare Nivel server, nivel celulă sau nivel aplicaţie Cale
Legare generator implicită Nivel celulă
  1. Faceţi clic pe Securitate > Runtime securitate JAX-WS şi JAX-RPC.
  2. Sub Legare generator implicit JAX-RPC, faceţi clic pe Informaţii cheie.
Legare consumator implicită Nivel celulă
  1. Faceţi clic pe Securitate > Runtime securitate JAX-WS şi JAX-RPC.
  2. Sub Legare consumator implicite JAX-RPC, faceţi clic pe Informaţii cheie.
Legare generator implicită Nivel server
  1. Faceţi clic pe Servere > Tipuri de servere > servere de aplicaţii WebSphere > nume_server.
  2. Sub Securitate, apăsaţi Runtime securitate JAX-WS şi JAX-RPC.
    Mediu de versiuni amestecate Mediu de versiuni amestecate: Într-un nod amestecat cu un server care utilizează Websphere Application Server versiunea 6.1 sau mai veche, faceţi clic pe Servicii web: Legări implicite pentru Web Services Security.mixv
  3. Sub Legare generator implicit JAX-RPC, faceţi clic pe Informaţii cheie.
Legare consumator implicită Nivel server
  1. Faceţi clic pe Servere > Tipuri de servere > servere de aplicaţii WebSphere > nume_server.
  2. Sub Securitate, apăsaţi Runtime securitate JAX-WS şi JAX-RPC.
    Mediu de versiuni amestecate Mediu de versiuni amestecate: Într-un nod amestecat cu un server care utilizează Websphere Application Server versiunea 6.1 sau mai veche, faceţi clic pe Servicii web: Legări implicite pentru Web Services Security.mixv
  3. Sub Legare consumator implicită JAX-RPC, faceţi clic pe Informaţii cheie.
Cerere legare generator (emitent) Nivel aplicaţie
  1. Apăsaţi Aplicaţii > Tipuri de aplicaţii > Aplicaţii de întreprindere WebSphere > nume_aplicaţie.
  2. Sub Module, apăsaţi Gestionare module > nume_URI.
  3. Sub Proprietăţi securitate servicii Web, faceţi clic pe Servicii Web: Legări securitate client.
  4. Sub Legare generator cerere (expeditor), faceţi clic pe Editare personalizată.
  5. Sub Proprietăţi necesare, faceţi clic pe Informaţii cheie.
Răspuns legare generator (emitent) Nivel aplicaţie
  1. Apăsaţi Aplicaţii > Tipuri de aplicaţii > Aplicaţii de întreprindere WebSphere > nume_aplicaţie.
  2. Sub Module, apăsaţi Gestionare module > nume_URI.
  3. Sub Proprietăţi securitate servicii Web, faceţi clic pe Servicii Web: Legări securitate server.
  4. Sub Legare generator răspuns (expeditor), faceţi clic pe Editare personalizată.
  5. Sub Proprietăţi necesare, faceţi clic pe Informaţii cheie.

Referinţă parte componentă

Specifică numele elementului <confidentiality> pentru legarea generator sau al elementului <requiredConfidentiality> pentru elementul legare consumator din descriptorul de implementare.

Acest câmp este disponibil doar la nivel de aplicaţie.



Numele fişierului: uwbs_encryptrrb.html