Setările de configuraţie generator jeton

Utilizaţi această pagină pentru a specifica informaţiile pentru generatorul de token. Informaţiile sunt utilizate doar din partea generatorului pentru generarea tokenului de securitate.

Pentru a vizualiza această pagină a consolei administrative la nivel de celulă, completaţi următorii paşi:
  1. Apăsaţi Securitate > Rulare securizată JAX-WS şi JAX-RPC.
  2. Sub Legări generator implicit JAX-RPC, faceţi clic pe Generatori jeton > nume_generator_jeton sau faceţi clic pe Nou pentru a crea un nou generator de jeton.
Pentru a vizualiza această pagină a consolei administrative la nivel de server, completaţi următorii paşi:
  1. Faceţi clic pe Servere > Tipuri de servere > servere de aplicaţii WebSphere > nume_server.
  2. Sub Securitate, apăsaţi Runtime securitate JAX-WS şi JAX-RPC.
    Mediu de versiuni amestecate Mediu de versiuni amestecate: Într-un nod amestecat cu un server care utilizează Websphere Application Server versiunea 6.1 sau mai veche, faceţi clic pe Servicii web: Legări implicite pentru Web Services Security.mixv
  3. Sub Legări generator implicit JAX-RPC, faceţi clic pe Generatori jeton > nume_generator_jeton sau faceţi clic pe Nou pentru a crea un nou generator de jeton.
  1. Apăsaţi Aplicaţii > Tipuri de aplicaţii > Aplicaţii de întreprindere WebSphere > nume_aplicaţie.
  2. Sub Module, apăsaţi Gestionare module > nume_URI.
  3. Sub Proprietăţi suplimentare, puteţi accesa informaţiile generatorului de jeton pentru următoarele legări:
    • Pentru Legarea generator cerere (expeditor), faceţi clic pe Servicii Web: Legări securitate client. Sub Legare generator cerere (expeditor), faceţi clic pe Editare personalizată.
    • Pentru Legarea generator răspuns (expeditor), faceţi clic pe Servicii Web: Legări securitate server. Sub Legare generator răspuns (expeditor), faceţi clic pe Editare personalizată.
  4. Faceţi clic pe Nou pentru a crea un nou generator token sau faceţi clic pe numele unui generator de token existent pentru a-i specifica setările.
Pentru a vizualiza această pagină a consolei administrative la nivel de aplicaţie, completaţi următorii paşi:
  1. Apăsaţi Aplicaţii > Tipuri de aplicaţii > Aplicaţii de întreprindere WebSphere > nume_aplicaţie.
  2. Sub Module, apăsaţi Gestionare module > nume_URI.
  3. Sub Proprietăţi securitate servicii Web, faceţi clic pe Servicii Web: Legări securitate client.
  4. Sub Legare generator cerere (expeditor), faceţi clic pe Editare personalizată.
  5. Sub Proprietăţi suplimentare, faceţi clic pe Generatori token > Nou.

Înainte de specificarea unor proprietăţi suplimentare, specificaţi o valoare în câmpurile Nume generator token şi Nume clasă generator token.

Nume generator token

Specifică numele configuraţiei generator jeton.

De exemplu, numele generatorului de token X509 implicit sunt fie gen_enctgen pentru criptare, fie gen_signtgen pentru semnătură. Sau un nume generator de token personalizat poate fi sig_tgen pentru semnătură.

Nume clasă generator jeton

Specifică numele clasei de implementare generator de jeton.

Această clasă trebuie să implementeze interfaţa com.ibm.wsspi.wssecurity.token.TokenGeneratorComponent.

Nume clasă generator jeton

Specifică numele clasei de implementare generator de jeton.

Cale certificat

Specifică lista de revocare certificate (CRL - certificate revocation list) care este utilizată pentru generarea unui token securitate înfăşurat într-un tip de token PKCS#7 cu CRL.

Atunci când generatorul de token nu este pentru un tip de token PKCS#7, trebuie să selectaţi Niciunul. Atunci când generatorul de token este pentru tipul de token PKCS#7 şi doriţi să împachetaţi CRL în tokenul securitate, selectaţi Informaţii de semnare dedicate şi specificaţi CRL pentru colecţia de depozite de certificate.

Puteţi specifica o configuraţie de depozit de certificate pentru următoarele legări de pe următoarele niveluri:
Tabela 1. Setări legare cale certificat. Certificatul este utilizat pentru semnarea mesajelor.
Nume legare Nivel server, nivel celulă sau nivel aplicaţie Cale
Legări generator implicit Nivel celulă
  1. Faceţi clic pe Securitate > Runtime securitate JAX-WS şi JAX-RPC.
  2. Sub Proprietăţi suplimentare, apăsaţi Colecţia Depozite de certificate.
Legări generator implicit Nivel server
  1. Faceţi clic pe Servere > Tipuri de servere > servere de aplicaţii WebSphere > nume_server.
  2. Sub Securitate, apăsaţi Runtime securitate JAX-WS şi JAX-RPC.
    Mediu de versiuni amestecate Mediu de versiuni amestecate: Într-un nod amestecat cu un server care utilizează Websphere Application Server versiunea 6.1 sau mai veche, faceţi clic pe Servicii web: Legări implicite pentru Web Services Security.mixv
  3. Sub Proprietăţi suplimentare, apăsaţi Colecţia Depozite de certificate.

Utilizând colecţia de depozite de certificate, puteţi configura o listă de revocare certificate înrudită, prin clic pe Listă revocare certificate sub Proprietăţi suplimentare.

Adăugare nonce

Indică dacă nonce este inclus în tokenul nume utilizator pentru generatorul de token. Nonce reprezintă un număr criptografic unic înglobat într-un mesaj pentru a ajuta la oprirea repetării, atacurilor neautorizate ale jetoanelor nume utilizator.

La nivel de aplicaţie, dacă selectaţi opţiunea Adăugare nonce, puteţi specifica următoarele proprietăţi sub Proprietăţi suplimentare:

Tabela 2. Proprietăţi nonce suplimentare. Nonce este utilizat pentru a adăuga securitate suplimentară la un mesaj.
Nume proprietate Valoare implicită Explicatie
com.ibm.ws.wssecurity.config.token. BasicAuth.Nonce.cacheTimeout 600 de secunde Specifică valoarea timeout, în secunde, pentru valoarea nonce care este stocată în memoria cache pe server.
com.ibm.ws.wssecurity.config.token. BasicAuth.Nonce.clockSkew 0 secunde Specifică timpul, în secunde, până când amprenta de timp nonce expiră.
com.ibm.ws.wssecurity.config.token. BasicAuth.Nonce.maxAge 300 secunde Specifică valoarea decalaj ceas, în secunde, de luat în considerare atunci când serverul de aplicaţii verifică noutatea mesajului.

Aceste proprietăţi sunt disponibile în consola administrativă la nivel de celulă şi la nivel de server. Cu toate acestea, la nivel de aplicaţie, puteţi configura proprietăţile sub Proprietăţi suplimentare.

Această opţiune este afişată la nivel de celulă, la nivel de server şi la nivel de aplicaţie. Această opţiune este validă doar când tipul jetonului generat este un jeton nume utilizator.

Adăugare amprentă de timp

Specifică dacă se inserează amprenta de timp în tokenul nume utilizator.

Această opţiune este afişată la nivel de celulă, la nivel de server şi la nivel de aplicaţie. Această opţiune este validă doar când tipul jetonului generat este un jeton nume utilizator.

Nume local tip valoare

Specifică numele local al tipului de valoare pentru tokenul generat.

Pentru un token nume utilizator şi pentru un token securitate certificat X.509, acest produs asigură tipuri de valoare predefinite. Atunci când specificaţi următoarele nume locale, nu trebuie să specificaţi URI-ul (Uniform Resource Identifier) tipului de valoare.
Jeton nume utilizator
http://docs.oasis-open.org/wss/2004/01/oasis-200401-wss-username-token-profile-1.0#UsernameToken
Jeton certificat X509
http://docs.oasis-open.org/wss/2004/01/oasis-200401-wss-x509-token-profile-1.0#X509v3
Certificate X509 într-o PKIPath
http://docs.oasis-open.org/wss/2004/01/oasis-200401-wss-x509-token-profile-1.0#X509PKIPathv1
O listă a certificatelor X509 şi CRL-uri într-o PKCS#7
http://docs.oasis-open.org/wss/2004/01/oasis-200401-wss-x509-token-profile-1.0#PKCS7
Lightweight Third Party Authentication (LTPA)
LTPA_PROPAGATION
Important: Pentru LTPA, numele local tip de valoare este LTPA. Dacă introduceţi LTPA pentru numele local, trebuie să specificaţi şi valoarea URI http://www.ibm.com/websphere/appserver/tokentype/5.0.2 în câmpul URI Tip de valoare. Pentru propagarea token-ului LTPA, numele local tip de valoare este LTPA_PROPAGATION. Dacă introduceţi LTPA_PROPAGATION pentru numele local, trebuie să specificaţi şi valoarea URI http://www.ibm.com/websphere/appserver/tokentype în câmpul URI Tip de valoare. Pentru celelalte tipuri de valoare specificate (Token nume utilizator, Token certificat X509, Certificate X509 într-o PKIPath şi O listă de certificate X509 şi CRL-uri într-un PKCS#7), valoarea pentru câmpul Nume local începe cu http://. De exemplu, dacă specificaţi token-ul nume utilizator pentru tipul de valoare, introduceţi http://docs.oasis-open.org/wss/2004/01/oasis-200401-wss-username-token-profile-1.0#UsernameToken în câmpul Nume local tip de valoare şi nu va mai fi nevoie să introduceţi o valoare în câmpul URI tip valoare.

Atunci când specificaţi un tip de valoare personalizat pentru token-urile personalizate, puteţi specifica numele local şi URI-ul nume calitate (QName) ale tipului de valoare. De exemplu, aţi putea specifica Personalizat pentru numele local şi http://www.ibm.com/custom pentru URI.

URI tip valoare

Specifică URI-ul spaţiu nume al tipului de valoare pentru tokenul generat.

Atunci când specificaţi generatorul de token pentru tokenul nume utilizator sau pentru tokenul securitate certificat X.509, nu trebuie să specificaţi această opţiune. Dacă doriţi să specificaţi un alt token, specificaţi URI-ul Qname pentru tipul de valoare.

Serverul de aplicaţii furnizează următoarele URI-uri tip valoare predefinite:
  • Pentru tokenul LTPA: http://www.ibm.com/websphere/appserver/tokentype/5.0.2
  • Pentru propagarea jetonului LTPA: http://www.ibm.com/websphere/appserver/tokentype


Numele fişierului: uwbs_tokengeneratorn.html