Utilizaţi această pagină pentru a configura parametrii de criptare şi decriptare. Puteţi utiliza aceşti parametri pentru a cripta şi decripta diverse părţi componente ale mesajului, inclusiv corpul şi jetonul.
Mediu de versiuni amestecate: Într-un nod amestecat cu un server care utilizează Websphere Application Server versiunea 6.1 sau mai veche, faceţi clic pe Servicii web: Legări implicite pentru Web Services Security.mixvSpecifică numele pentru informaţiile de criptare.
| Informaţii | Valoare |
|---|---|
| Tip de date | Şir |
Specifică URI-ul (Uniform Resource Identifier) algoritmului metodei de criptare date.
Implicit, Java Cryptography Extension (JCE) este livrat cu cifruri de eficienţă restricţionată sau limitată. Pentru a utiliza algoritmii Advanced Encryption Standard (AES) pe 192 de biţi şi pe 256 de biţi, trebuie să aplicaţi fişiere de politică pentru jurisdicţie nelimitată. Pentru informaţii suplimentare, vedeţi decrierea câmpului Algoritm criptare cheie.
Specifică numele configuraţiei locatorului de cheie care extrage cheia pentru semnătura digitală XML şi pentru criptarea XML.
Câmpul Referinţă locator de cheie este afişat pentru legările receptor de cerere şi receptor de răspuns.
Puteţi configura aceste opţiuni referinţă locator cheie la nivel de server, la nivel de celulă şi la nivel de aplicaţie. Configuraţiile care sunt listate în câmp sunt o combinaţie a configuraţiilor de pe aceste trei niveluri.
Puteţi configura aceste opţiuni referinţă locator cheie la nivel de server şi la nivel de aplicaţie. Configuraţiile care sunt listate în câmp sunt o combinaţie a configuraţiilor de pe aceste două niveluri.
| Nume legare | Nivel server, nivel celulă sau nivel aplicaţie | Cale |
|---|---|---|
| Legare generator implicit | Nivel celulă |
|
| Legări consumator implicite | Nivel celulă |
|
| Legare generator implicit | Nivel server |
|
| Legare consumator implicite | Nivel server |
|
| Expeditor cerere | Nivel aplicaţie |
|
| 1Receptor de cerere | Nivel aplicaţie |
|
| Expeditor răspuns | Nivel aplicaţie |
|
| Receptor răspuns | Nivel aplicaţie |
|
Specifică URI-ul (Uniform Resource Identifier) algorimului metodei de criptare cheie.
Atunci când rulează cu Software Development Kit (SDK) Versiunea 1.4, lista de algoritmi de transport cheie suportaţi nu îl include pe acesta. Acest algoritm apare în lista algoritmilor de transport cheie suportaţi atunci când rulează cu Software Development Kit (SDK) Versiunea 1.5 sau o versiune mai recentă.
![[AIX Solaris HP-UX Linux Windows]](../dist.gif)
Implicit, Java Cryptography Extension (JCE) este livrat cu cifruri de eficienţă restricţionată sau limitată. Pentru a utiliza algoritmii Advanced Encryption Standard (AES) pe 192 de biţi şi pe 256 de biţi, trebuie să aplicaţi fişiere de politică pentru jurisdicţie nelimitată.
Înainte de a descărca aceste fişiere de politici, copiaţi de rezervă fişierele de politici existente (local_policy.jar şi US_export_policy.jar din directorul DOMICILIU_WAS/java/jre/lib/security/) înainte de a le suprascrie, pentru a le putea restaura ulterior pe cele iniţiale, în caz că doriţi.
Înainte de a descărca aceste fişiere de politică, faceţi o copie (back up) a fişierelor de politică existente (local_policy.jar şiUS_export_policy.jar în directorul WAS_HOME/java/lib/security/) înainte de a le rescrie, pentru cazul în care veţi dori să restauraţi mai târziu fişierele originale.
Evitarea necazurilor: Pachetele de corecţii ce includ actualizări
ale Kit-ului de dezvoltare software (SDK) pot suprascrie fişiere de
politică şi fişiere cacertsne-restricţionate. Faceţi o copie de rezervă a
fişierelor de politică şi cacerts ne-restricţionate înainte de a
aplica un pachet de corecţii şi re-aplicaţi aceste fişiere după ce este aplicat pachetul de corecţii.
Aceste fişiere sunt localizate în directorule was_install_directory}\java\jre\lib\security.gotcha![[AIX]](../aixlogo.gif)
![[Linux]](../linux.gif)
Pentru platformele server de aplicaţii care utilizează IBM® Developer Kit, Java Technology Edition Versiunea 1.4.2, inclusiv platformele AIX, Linux şi Windows, completaţi următorii paşi pentru a obţine fişiere politică pentru jurisdicţie nelimitată:Fişierele Unrestricted JCE Policy pentru situl web SDK 1.4 sunt afişate.
![[Solaris]](../solaris.gif)
Pentru platformele server de aplicaţii care utilizează Java SE Development
Kit 6 (JDK 6) Versiunea 1.4.2, bazat pe Sun, inclusiv mediile Solaris şi platforma HP-UX, completaţi următorii paşi pentru a obţine fişiere politică pentru jurisdicţie nelimitată: ![[AIX Solaris HP-UX Linux Windows]](../dist.gif)
Implicit, Java Cryptography Extension (JCE) este livrat cu cifruri de eficienţă restricţionată sau limitată. Pentru a utiliza algoritmii Advanced Encryption Standard (AES) pe 192 de biţi şi pe 256 de biţi, trebuie să aplicaţi fişiere de politică pentru jurisdicţie nelimitată. Înainte de a descărca aceste fişiere de politică, faceţi o copie (back up) a fişierelor de politică existente (local_policy.jar şi US_export_policy.jar în directorul WAS_HOME/java/jre/lib/security/ WAS_HOME/java/lib/security/) înainte de a le rescrie, pentru cazul în care veţi dori să restauraţi mai târziu fişierele originale.
Fişierele Unrestricted JCE Policy pentru situl web SDK 5 sunt afişate.
Pentru IBM i 5.4 şi IBM i (cunoscut anterior drept IBM i V5R3) şi IBM Software Development Kit 1.5, fişierele politică pentru jurisdicţie JCE restricţionată sunt configurate implicit. Puteţi descărca fişierele politică pentru jurisdicţie JCE nerestricţionată de la următorul sit website: activităţi dezvoltator IBM: Informaţii privind securitatea, Versiunea 5
/QIBM/ProdData/Java400/jdk15/lib/security/local_policy.jar
/QIBM/ProdData/Java400/jdk15/lib/security/US_export_policy.jar
DSPAUT OBJ('/qibm/proddata/java400/jdk15/lib/security/local_policy.jar')
CHGAUT OBJ('/qibm/proddata/java400/jdk15/lib/security/local_policy.jar')
USER(*PUBLIC) DTAAUT(*RX) OBJAUT(*NONE)
Mediu de versiuni amestecate: Într-un nod amestecat cu un server care utilizează Websphere Application Server versiunea 6.1 sau mai veche, faceţi clic pe Servicii web: Legări implicite pentru Web Services Security.mixvSpecifică numele referinţei informaţii cheie care este utilizată pentru criptare. Această referinţă este rezolvată în cheia actuală de către locatorul cheie specificat şi definită în informaţiile cheie.
Trebuie să specificaţi fie o configuraţie cheie criptare fie niciuna pentru legările generator cerere şi generator răspuns.
Pentru legările consumator răspuns şi consumator cerere, puteţi configura mai multe referinţe cheie criptare. Pentru a crea o nouă referinţă cheie criptare, sub Proprietăţi suplimentare, faceţi clic pe Referinţe informaţii cheie.
| Nume legare | Nivel server, nivel celulă sau nivel aplicaţie | Cale |
|---|---|---|
| Legare generator implicită | Nivel celulă |
|
| Legare consumator implicită | Nivel celulă |
|
| Legare generator implicită | Nivel server |
|
| Legare consumator implicită | Nivel server |
|
| Cerere legare generator (emitent) | Nivel aplicaţie |
|
| Răspuns legare generator (emitent) | Nivel aplicaţie |
|
Specifică numele elementului <confidentiality> pentru legarea generator sau al elementului <requiredConfidentiality> pentru elementul legare consumator din descriptorul de implementare.
Acest câmp este disponibil doar la nivel de aplicaţie.