Setările de configuraţie informaţii de semnare

Utilitaţi această pagină pentru a configura noi parametri de semnare.

Specificaţiile care sunt listate în această pagină pentru metoda de semnare, metoda de rezumare şi metoda de canonicalizare se află în documentul World Wide Web Consortium (W3C) denumit XML Signature Syntax and Specification: W3C Recommendation 12 Feb 2002.

Pentru a vizualiza această pagină a consolei administrative la nivel de celulă pentru informaţiile de semnare, completaţi următorii paşi:
  1. Apăsaţi Securitate > Rulare securizată JAX-WS şi JAX-RPC.
  2. Sub JAX-RPC Default Generator Bindings sau sub JAX-RPC Default Consumer Bindings, faceţi clic pe Informaţii de semnare.
  3. Faceţi clic pe Nou pentru a crea un parametru de semnare sau faceţi clic pe numele unei configuraţii existente pentru a-i modifica setările.
Pentru a vizualiza această pagină de consolă administrativă la nivel de server pentru informaţiile de semnare, completaţi următorii paşi:
  1. Faceţi clic pe Servere > Tipuri de servere > servere de aplicaţii WebSphere > nume_server.
  2. Sub Securitate, apăsaţi Runtime securitate JAX-WS şi JAX-RPC.
    Mediu de versiuni amestecate Mediu de versiuni amestecate: Într-un nod amestecat cu un server care utilizează WebSphere Application Server versiunea 6.1 sau mai veche, faceţi clic pe Servicii web: Legări implicite pentru Web Services Security .mixv
  3. Sub JAX-RPC Default Generator Bindings sau sub JAX-RPC Default Consumer Bindings, faceţi clic pe Informaţii de semnare.
  4. Faceţi clic pe Nou pentru a crea un parametru de semnare sau faceţi clic pe numele unei configuraţii existente pentru a-i modifica setările.
Pentru a vizualiza această pagină de consolă administrativă la nivel de aplicaţie pentru informaţiile de semnare, completaţi următorii paşi:
  1. Apăsaţi Aplicaţii > Tipuri de aplicaţii > Aplicaţii de întreprindere WebSphere > nume_aplicaţie.
  2. Faceţi clic Gestiune module > nume_URI.
  3. Sub Proprietăţi securitate servicii Web, puteţi accesa informaţiile de semnare pentru următoarele legări:
    • Pentru Legarea generator cerere (expeditor), faceţi clic pe Servicii Web: Legări securitate client. Sub Legare generator cerere (expeditor), faceţi clic pe Editare personalizată.
    • Pentru Legare consumator răspuns (receptor), faceţi clic pe Servicii Web: Legări securitate client. Sub Legare consumator răspuns (receptor), faceţi clic pe Editare personalizată.
    • Pentru Legarea consumator cerere (receptor), faceţi clic pe Servicii Web: Legări securitate server. Sub Legare consumator cerere (receptor), faceţi clic pe Editare personalizată.
    • Pentru Legarea generator răspuns (expeditor), faceţi clic pe Servicii Web: Legări securitate server. Sub Legare generator răspuns (expeditor), faceţi clic pe Editare personalizată.
  4. Sub Proprietăţi necesare, faceţi clic pe Informaţii de semnare.
  5. Sub Proprietăţi suplimentare, puteţi accesa informaţiile de semnare pentru următoarele legări:
    • Pentru legarea Receptor cerere, faceţi clic pe Servicii Web: Legări securitate server. Sub Legare receptor cerere, faceţi clic pe Editare.
    • Pentru legarea Receptor răspuns, faceţi clic pe Servicii Web: Legări securitate client. Sub Legare receptor răspuns, faceţi clic pe Editare.
  6. Sub Proprietăţi suplimentare, faceţi clic pe Informaţii de semnare.
  7. Faceţi clic pe Nou pentru a crea un parametru de semnare sau faceţi clic pe numele unei configuraţii existente pentru a-i modifica setările.

Nume informaţii semnare

Specifică numele care este alocat configuraţiei de semnare.

Metoda de semnătură

Specifică URI-urile (Uniform Resource Identifiers) algoritmului metodei de semnare.

Sunt suportaţi următorii algoritmi preconfiguraţi:
Pentru aplicaţiile de Versiune 6.0.x, puteţi specifica metode suplimentare de semnătură în panoul URI algoritm. Pentru a accesa panoul URI algoritm, completaţi următorii paşi:
  1. Faceţi clic pe Servere > Tipuri de servere > servere de aplicaţii WebSphere > nume_server.
  2. Sub Securitate, apăsaţi Runtime securitate JAX-WS şi JAX-RPC.
    Mediu de versiuni amestecate Mediu de versiuni amestecate: Într-un nod amestecat cu un server care utilizează WebSphere Application Server versiunea 6.1 sau mai veche, faceţi clic pe Servicii web: Legări implicite pentru Web Services Security .mixv
  3. Sub Proprietăţi suplimentare, faceţi clic pe Mapări algoritm > nume_clasă_motor_fabrică > URI algoritm > Nou.

Atunci când specificaţi URI algoritm, trebuie de asemenea să specificaţi un tip de algoritm. Pentru ca algoritmul să fie afişat ca selecţie în câmpul Metodă de semnare din panoul Informaţii de semnare, trebuie să selectaţi Semnătură drept tipul de algoritm.

Acest câmp este disponibil pentru aplicaţiile Versiunea 6.x şi ulterioare.

Metodă Digest

Specifică URI-ul algoritmului metodei de rezumare

Algoritmul http://www.w3.org/2000/09/xmldsig#sha1 este suportat.

Metodă canonizare

Specifică URI-ul algoritmului metodei de canonizare.

Sunt suportaţi următorii algoritmi preconfiguraţi:

Acest câmp este pentru aplicaţiile Versiunea 6.x şi ulterioare.

Tip semnătură informaţii cheie

Specifică modul în care poate fi semnat un element KeyInfo dacă este specificat dsigkey sau enckey pentru partea de semnare din descriptorul de implementare.

Acest produs suportă următoarele cuvinte cheie:
keyinfo (implicit)
Specifică faptul că întregul element KeyInfo este semnat.
keyinfochildelements
Specifică faptul că sunt semnate elementele copil ale elementului KeyInfo.
Dacă nu specificaţi un cuvânt cheie, serverul de aplicaţii utilizează valoarea KeyInfo în mod implicit.

Câmpul Tip semnătură informaţii cheie este disponibil pentru legarea consumator token.

Pentru aplicaţiile de Versiune 6.0.x, acest câmp este de asemenea disponibil pentru legările consumator implicit, consumator cerere şi consumator răspuns.

Informaţii cheie de semnare

Specifică o referinţă la informaţiile cheie pe care serverul de aplicaţii le utilizează pentru a genera semnătura digitală.

Puteţi specifica o singură cheie de semnătură pentru legările generator implicit, generator cerere şi generator răspuns la nivel de celulă şi la nivel de server. Cu toate acestea, puteţi specifica mai multe chei de semnătură pentru legările consumator implicit, consumator cerere şi consumator răspuns. Cheile de semnătură pentru legările consumator implicit, consumator cerere şi consumator răspuns sunt specificate utilizând legătura Referinţe informaţii cheie sub Proprietăţi suplimentare din panoul Informaţii semnare.

Puteţi specifica doar o cheie de semnătură pentru legarea generator implicit la nivel de server. Cu toate acestea, puteţi specifica mai multe chei de semnătură pentru legările consumator implicit. Cheile de semnătură pentru legările consumator implicit sunt specificate utilizând legătura Referinţe informaţii cheie sub Proprietăţi suplimentare din panoul Informaţii semnare.

La nivel de aplicaţie, puteţi specifica doar o cheie de semnătură pentru generatorul cerere şi pentru generatorul răspuns. Puteţi specifica mai multe chei de semnătură pentru consumatorul cerere şi pentru generatorul răspuns. Cheile de semnătură pentru consumatorul cerere şi pentru consumatorul răspuns sunt specificate utilizând legarea Referinţe informaţii cheie sub Proprietăţi suplimentare.

Puteţi specifica o configuraţie de cheie de semnătură pentru următoarele legări de pe următoarele niveluri:
Tabela 1. Informaţii legare cheie de semnătură. Cheia este utilizată pentru semnarea digitală a mesajelor.
Nume legare Nivel server, nivel celulă sau nivel aplicaţie Cale
Legare generator implicit Nivel celulă
  1. Faceţi clic pe Securitate > Runtime securitate JAX-WS şi JAX-RPC.
  2. Sub Legări generator implicit JAX-RPC, faceţi clic pe Informaţii cheie.
Legare consumator implicită Nivel celulă
  1. Faceţi clic pe Securitate > Runtime securitate JAX-WS şi JAX-RPC.
  2. Sub Legări consumator implicite JAX-RPC, faceţi clic pe Informaţii cheie.
Legare generator implicit Nivel server
  1. Faceţi clic pe Servere > Tipuri de servere > servere de aplicaţii WebSphere > nume_server.
  2. Sub Securitate, apăsaţi Runtime securitate JAX-WS şi JAX-RPC.
    Mediu de versiuni amestecate Mediu de versiuni amestecate: Într-un nod amestecat cu un server care utilizează WebSphere Application Server versiunea 6.1 sau mai veche, faceţi clic pe Servicii web: Legări implicite pentru Web Services Security .mixv
  3. Sub Legări generator implicit JAX-RPC, faceţi clic pe Informaţii cheie.
Legare consumator implicită Nivel server
  1. Faceţi clic pe Servere > Tipuri de servere > servere de aplicaţii WebSphere > nume_server.
  2. Sub Securitate, apăsaţi Runtime securitate JAX-WS şi JAX-RPC.
    Mediu de versiuni amestecate Mediu de versiuni amestecate: Într-un nod amestecat cu un server care utilizează WebSphere Application Server versiunea 6.1 sau mai veche, faceţi clic pe Servicii web: Legări implicite pentru Web Services Security .mixv
  3. Sub Legări consumator implicite JAX-RPC, faceţi clic pe Informaţii cheie.

Cale certificat

Specifică setările pentru validarea căii certificatului. Atunci când selectaţi Încredere în oricare, această validare este ocolită şi toate certificatele de intrare sunt de încredere.

Opţiunile pentru calea certificatului sunt disponibile în atributele consumatorului de token.

Ancoră de încredere

Serverul de aplicaţii caută configuraţiile ancoră de încredere la nivel de aplicaţie şi la nivel de server şi listează configuraţiile în acest meniu.

Într-un mediu WebSphere Application Server, Network Deployment, serverul de aplicaţii caută de asemenea la nivel de celulă configuraţiile ancoră de încredere.

Puteţi specifica ancore de încredere drept o proprietate suplimentară pentru legarea receptor răspuns şi pentru legarea receptor cerere.

Puteţi specifica o configuraţie ancoră de încredere pentru următoarele legări de pe următoarele niveluri:
Tabela 2. Informaţii legare ancoră de încredere. Ancora de încredere este utilizată pentru semnarea mesajelor.
Nume legare Nivel server, nivel celulă sau nivel aplicaţie Cale
Legare generator implicit Nivel celulă
  1. Faceţi clic pe Securitate > Runtime securitate JAX-WS şi JAX-RPC.
  2. Sub Proprietăţi suplimentare, faceţi clic pe Ancore de încredere.
Legare consumator implicită Nivel celulă
  1. Faceţi clic pe Securitate > Runtime securitate JAX-WS şi JAX-RPC.
  2. Sub Proprietăţi suplimentare, faceţi clic pe Ancore de încredere.
Legare generator implicit Nivel server
  1. Faceţi clic pe Servere > Tipuri de servere > servere de aplicaţii WebSphere > nume_server.
  2. Sub Securitate, apăsaţi Runtime securitate JAX-WS şi JAX-RPC.
    Mediu de versiuni amestecate Mediu de versiuni amestecate: Într-un nod amestecat cu un server care utilizează WebSphere Application Server versiunea 6.1 sau mai veche, faceţi clic pe Servicii web: Legări implicite pentru Web Services Security .mixv
  3. Sub Proprietăţi suplimentare, faceţi clic pe Ancore de încredere > Nou.
Legare consumator implicită Nivel server
  1. Faceţi clic pe Servere > Tipuri de servere > servere de aplicaţii WebSphere > nume_server.
  2. Sub Securitate, apăsaţi Runtime securitate JAX-WS şi JAX-RPC.
    Mediu de versiuni amestecate Mediu de versiuni amestecate: Într-un nod amestecat cu un server care utilizează WebSphere Application Server versiunea 6.1 sau mai veche, faceţi clic pe Servicii web: Legări implicite pentru Web Services Security .mixv
  3. Sub Proprietăţi suplimentare, faceţi clic pe Ancore de încredere > Nou.
Receptor răspuns Nivel aplicaţie
  1. Apăsaţi Aplicaţii > Tipuri de aplicaţii > Aplicaţii de întreprindere WebSphere > nume_aplicaţie.
  2. Sub Module, apăsaţi Gestionare module > nume_URI.
  3. Faceţi clic pe Servicii Web: Legări securitate client.
  4. Sub Legare receptor răspuns, faceţi clic pe Editare.
  5. Sub Proprietăţi suplimentare, faceţi clic pe Ancore de încredere > Nou.
1Receptor de cerere Nivel aplicaţie
  1. Apăsaţi Aplicaţii > Tipuri de aplicaţii > Aplicaţii de întreprindere WebSphere > nume_aplicaţie.
  2. Faceţi clic Gestiune module > nume_URI.
  3. Faceţi clic pe Servicii Web: Legări securitate server.
  4. Sub Legare receptor cerere, faceţi clic pe Editare.
  5. Sub Proprietăţi suplimentare, faceţi clic pe Ancore de încredere > Nou.

Pentru o explicaţie a câmpurilor din panoul ancoră de încredere, vedeţi subiectul de ajutor Setări configuraţie ancoră de încredere.

Depozit de certificate

Serverul de aplicaţii caută configuraţii depozit de certificate la nivel de aplicaţie şi la nivel de server şi listează configuraţiile în acest meniu.

Într-un mediu WebSphere Application Server, Network Deployment, serverul de aplicaţii caută de asemenea la nivel de celulă configuraţiile depozitului de certificate.

Puteţi specifica o configuraţie de depozit de certificate pentru următoarele legări de pe următoarele niveluri:
Tabela 3. Configuraţii de certificate pentru legări. Depozitul de certificate este utilizat pentru semnarea mesajelor.
Nume legare Nivel server, nivel celulă sau nivel aplicaţie Cale
Legare generator implicit Nivel celulă
  1. Faceţi clic pe Securitate > Runtime securitate JAX-WS şi JAX-RPC.
  2. Sub Proprietăţi suplimentare, faceţi clic pe Colecţia Depozite de certificate > Nou.
Legare consumator implicită Nivel celulă
  1. Faceţi clic pe Securitate > Runtime securitate JAX-WS şi JAX-RPC.
  2. Sub Proprietăţi suplimentare, faceţi clic pe Colecţia Depozite de certificate > Nou.
Legare generator implicit Nivel server
  1. Faceţi clic pe Servere > Tipuri de servere > servere de aplicaţii WebSphere > nume_server.
  2. Sub Securitate, apăsaţi Runtime securitate JAX-WS şi JAX-RPC.
    Mediu de versiuni amestecate Mediu de versiuni amestecate: Într-un nod amestecat cu un server care utilizează WebSphere Application Server versiunea 6.1 sau mai veche, faceţi clic pe Servicii web: Legări implicite pentru Web Services Security .mixv
  3. Sub Proprietăţi suplimentare, faceţi clic pe Colecţia Depozite de certificate > Nou.
Legare consumator implicită Nivel server
  1. Faceţi clic pe Servere > Tipuri de servere > servere de aplicaţii WebSphere > nume_server.
  2. Sub Securitate, apăsaţi Runtime securitate JAX-WS şi JAX-RPC.
    Mediu de versiuni amestecate Mediu de versiuni amestecate: Într-un nod amestecat cu un server care utilizează WebSphere Application Server versiunea 6.1 sau mai veche, faceţi clic pe Servicii web: Legări implicite pentru Web Services Security .mixv
  3. Sub Proprietăţi suplimentare, faceţi clic pe Colecţia Depozite de certificate > Nou.
Receptor răspuns Nivel aplicaţie
  1. Apăsaţi Aplicaţii > Tipuri de aplicaţii > Aplicaţii de întreprindere WebSphere > nume_aplicaţie.
  2. Sub Module, apăsaţi Gestionare module > nume_URI.
  3. Faceţi clic pe Servicii Web: Legări securitate client.
  4. Sub Legare receptor răspuns, faceţi clic pe Editare.
  5. Sub Proprietăţi suplimentare, faceţi clic pe Colecţia Depozite de certificate > Nou.
Receptor de cerere Nivel aplicaţie
  1. Apăsaţi Aplicaţii > Tipuri de aplicaţii > Aplicaţii de întreprindere WebSphere > nume_aplicaţie.
  2. Sub Module, apăsaţi Gestionare module > nume_URI.
  3. Faceţi clic pe Servicii Web: Legări securitate server.
  4. Sub Legare receptor cerere, faceţi clic pe Editare.
  5. Sub Proprietăţi suplimentare, faceţi clic pe Colecţia Depozite de certificate > Nou.

Pentru o explicaţie a câmpurilor din panoul colecţiei de depozite de certificate, vedeţi subiectul de ajutor Setări configuraţie colecţie de depozite de certificate.



Numele fişierului: uwbs_signinfon.html