Utilitaţi această pagină pentru a configura noi parametri de semnare.
Specificaţiile care sunt listate în această pagină pentru metoda de semnare, metoda de rezumare şi metoda de canonicalizare se află în documentul World Wide Web Consortium (W3C) denumit XML Signature Syntax and Specification: W3C Recommendation 12 Feb 2002.
Mediu de versiuni amestecate: Într-un nod amestecat cu un server care utilizează WebSphere Application Server versiunea 6.1 sau mai veche, faceţi clic pe Servicii web: Legări implicite pentru Web Services Security .mixvSpecifică numele care este alocat configuraţiei de semnare.
Specifică URI-urile (Uniform Resource Identifiers) algoritmului metodei de semnare.
Nu utilizaţi acest algoritm dacă doriţi ca aplicaţia configurată să fie în conformitate cu Basic Security Profile (BSP). Orice element ds:SignatureMethod/@Algorithm dintr-o semnătură bazată pe cheie simetrică trebuie să aibă o valoare http://www.w3.org/2000/09/xmldsig#rsa-sha1 sau http://www.w3.org/2000/09/xmldsig#hmac-sha1.
Mediu de versiuni amestecate: Într-un nod amestecat cu un server care utilizează WebSphere Application Server versiunea 6.1 sau mai veche, faceţi clic pe Servicii web: Legări implicite pentru Web Services Security .mixvAtunci când specificaţi URI algoritm, trebuie de asemenea să specificaţi un tip de algoritm. Pentru ca algoritmul să fie afişat ca selecţie în câmpul Metodă de semnare din panoul Informaţii de semnare, trebuie să selectaţi Semnătură drept tipul de algoritm.
Acest câmp este disponibil pentru aplicaţiile Versiunea 6.x şi ulterioare.
Specifică URI-ul algoritmului metodei de rezumare
Algoritmul http://www.w3.org/2000/09/xmldsig#sha1 este suportat.
Specifică URI-ul algoritmului metodei de canonizare.
Acest câmp este pentru aplicaţiile Versiunea 6.x şi ulterioare.
Specifică modul în care poate fi semnat un element KeyInfo dacă este specificat dsigkey sau enckey pentru partea de semnare din descriptorul de implementare.
Câmpul Tip semnătură informaţii cheie este disponibil pentru legarea consumator token.
Pentru aplicaţiile de Versiune 6.0.x, acest câmp este de asemenea disponibil pentru legările consumator implicit, consumator cerere şi consumator răspuns.
Specifică o referinţă la informaţiile cheie pe care serverul de aplicaţii le utilizează pentru a genera semnătura digitală.
Puteţi specifica o singură cheie de semnătură pentru legările generator implicit, generator cerere şi generator răspuns la nivel de celulă şi la nivel de server. Cu toate acestea, puteţi specifica mai multe chei de semnătură pentru legările consumator implicit, consumator cerere şi consumator răspuns. Cheile de semnătură pentru legările consumator implicit, consumator cerere şi consumator răspuns sunt specificate utilizând legătura Referinţe informaţii cheie sub Proprietăţi suplimentare din panoul Informaţii semnare.
Puteţi specifica doar o cheie de semnătură pentru legarea generator implicit la nivel de server. Cu toate acestea, puteţi specifica mai multe chei de semnătură pentru legările consumator implicit. Cheile de semnătură pentru legările consumator implicit sunt specificate utilizând legătura Referinţe informaţii cheie sub Proprietăţi suplimentare din panoul Informaţii semnare.
La nivel de aplicaţie, puteţi specifica doar o cheie de semnătură pentru generatorul cerere şi pentru generatorul răspuns. Puteţi specifica mai multe chei de semnătură pentru consumatorul cerere şi pentru generatorul răspuns. Cheile de semnătură pentru consumatorul cerere şi pentru consumatorul răspuns sunt specificate utilizând legarea Referinţe informaţii cheie sub Proprietăţi suplimentare.
| Nume legare | Nivel server, nivel celulă sau nivel aplicaţie | Cale |
|---|---|---|
| Legare generator implicit | Nivel celulă |
|
| Legare consumator implicită | Nivel celulă |
|
| Legare generator implicit | Nivel server |
|
| Legare consumator implicită | Nivel server |
|
Specifică setările pentru validarea căii certificatului. Atunci când selectaţi Încredere în oricare, această validare este ocolită şi toate certificatele de intrare sunt de încredere.
Opţiunile pentru calea certificatului sunt disponibile în atributele consumatorului de token.
Serverul de aplicaţii caută configuraţiile ancoră de încredere la nivel de aplicaţie şi la nivel de server şi listează configuraţiile în acest meniu.
Într-un mediu WebSphere Application Server, Network Deployment, serverul de aplicaţii caută de asemenea la nivel de celulă configuraţiile ancoră de încredere.
Puteţi specifica ancore de încredere drept o proprietate suplimentară pentru legarea receptor răspuns şi pentru legarea receptor cerere.
| Nume legare | Nivel server, nivel celulă sau nivel aplicaţie | Cale |
|---|---|---|
| Legare generator implicit | Nivel celulă |
|
| Legare consumator implicită | Nivel celulă |
|
| Legare generator implicit | Nivel server |
|
| Legare consumator implicită | Nivel server |
|
| Receptor răspuns | Nivel aplicaţie |
|
| 1Receptor de cerere | Nivel aplicaţie |
|
Pentru o explicaţie a câmpurilor din panoul ancoră de încredere, vedeţi subiectul de ajutor Setări configuraţie ancoră de încredere.
Serverul de aplicaţii caută configuraţii depozit de certificate la nivel de aplicaţie şi la nivel de server şi listează configuraţiile în acest meniu.
Într-un mediu WebSphere Application Server, Network Deployment, serverul de aplicaţii caută de asemenea la nivel de celulă configuraţiile depozitului de certificate.
| Nume legare | Nivel server, nivel celulă sau nivel aplicaţie | Cale |
|---|---|---|
| Legare generator implicit | Nivel celulă |
|
| Legare consumator implicită | Nivel celulă |
|
| Legare generator implicit | Nivel server |
|
| Legare consumator implicită | Nivel server |
|
| Receptor răspuns | Nivel aplicaţie |
|
| Receptor de cerere | Nivel aplicaţie |
|
Pentru o explicaţie a câmpurilor din panoul colecţiei de depozite de certificate, vedeţi subiectul de ajutor Setări configuraţie colecţie de depozite de certificate.