Utilizaţi această pagină pentru a specifica informaţiile pentru generatorul de token. Informaţiile sunt utilizate doar din partea generatorului pentru generarea tokenului de securitate.
Mediu de versiuni amestecate: Într-un nod amestecat cu un server care utilizează Websphere Application Server versiunea 6.1 sau mai veche, faceţi clic pe Servicii web: Legări implicite pentru Web Services Security.mixvÎnainte de specificarea unor proprietăţi suplimentare, specificaţi o valoare în câmpurile Nume generator token şi Nume clasă generator token.
Specifică numele configuraţiei generator jeton.
De exemplu, numele generatorului de token X509 implicit sunt fie gen_enctgen pentru criptare, fie gen_signtgen pentru semnătură. Sau un nume generator de token personalizat poate fi sig_tgen pentru semnătură.
Specifică numele clasei de implementare generator de jeton.
Această clasă trebuie să implementeze interfaţa com.ibm.wsspi.wssecurity.token.TokenGeneratorComponent.
Specifică numele clasei de implementare generator de jeton.
Specifică lista de revocare certificate (CRL - certificate revocation list) care este utilizată pentru generarea unui token securitate înfăşurat într-un tip de token PKCS#7 cu CRL.
Atunci când generatorul de token nu este pentru un tip de token PKCS#7, trebuie să selectaţi Niciunul. Atunci când generatorul de token este pentru tipul de token PKCS#7 şi doriţi să împachetaţi CRL în tokenul securitate, selectaţi Informaţii de semnare dedicate şi specificaţi CRL pentru colecţia de depozite de certificate.
| Nume legare | Nivel server, nivel celulă sau nivel aplicaţie | Cale |
|---|---|---|
| Legări generator implicit | Nivel celulă |
|
| Legări generator implicit | Nivel server |
|
Utilizând colecţia de depozite de certificate, puteţi configura o listă de revocare certificate înrudită, prin clic pe Listă revocare certificate sub Proprietăţi suplimentare.
Indică dacă nonce este inclus în tokenul nume utilizator pentru generatorul de token. Nonce reprezintă un număr criptografic unic înglobat într-un mesaj pentru a ajuta la oprirea repetării, atacurilor neautorizate ale jetoanelor nume utilizator.
La nivel de aplicaţie, dacă selectaţi opţiunea Adăugare nonce, puteţi specifica următoarele proprietăţi sub Proprietăţi suplimentare:
| Nume proprietate | Valoare implicită | Explicatie |
|---|---|---|
| com.ibm.ws.wssecurity.config.token. BasicAuth.Nonce.cacheTimeout | 600 de secunde | Specifică valoarea timeout, în secunde, pentru valoarea nonce care este stocată în memoria cache pe server. |
| com.ibm.ws.wssecurity.config.token. BasicAuth.Nonce.clockSkew | 0 secunde | Specifică timpul, în secunde, până când amprenta de timp nonce expiră. |
| com.ibm.ws.wssecurity.config.token. BasicAuth.Nonce.maxAge | 300 secunde | Specifică valoarea decalaj ceas, în secunde, de luat în considerare atunci când serverul de aplicaţii verifică noutatea mesajului. |
Aceste proprietăţi sunt disponibile în consola administrativă la nivel de celulă şi la nivel de server. Cu toate acestea, la nivel de aplicaţie, puteţi configura proprietăţile sub Proprietăţi suplimentare.
Această opţiune este afişată la nivel de celulă, la nivel de server şi la nivel de aplicaţie. Această opţiune este validă doar când tipul jetonului generat este un jeton nume utilizator.
Specifică dacă se inserează amprenta de timp în tokenul nume utilizator.
Această opţiune este afişată la nivel de celulă, la nivel de server şi la nivel de aplicaţie. Această opţiune este validă doar când tipul jetonului generat este un jeton nume utilizator.
Specifică numele local al tipului de valoare pentru tokenul generat.
Atunci când specificaţi un tip de valoare personalizat pentru token-urile personalizate, puteţi specifica numele local şi URI-ul nume calitate (QName) ale tipului de valoare. De exemplu, aţi putea specifica Personalizat pentru numele local şi http://www.ibm.com/custom pentru URI.
Specifică URI-ul spaţiu nume al tipului de valoare pentru tokenul generat.
Atunci când specificaţi generatorul de token pentru tokenul nume utilizator sau pentru tokenul securitate certificat X.509, nu trebuie să specificaţi această opţiune. Dacă doriţi să specificaţi un alt token, specificaţi URI-ul Qname pentru tipul de valoare.