Setările de configuraţie transformări

Utilizaţi această pagină pentru a specifica algoritmul de transformare care este utilizat pentru procesarea mesajelor Web Services Security.

Această pagină de consolă administrativă se aplică doar API-ului Java pentru aplicaţii XML-based RPC (JAX-RPC).

Pentru a vizualiza această pagină a consolei administrative la nivel de celulă, completaţi următorii paşi:
  1. Apăsaţi Securitate > Runtime securitate JAX-WS şi JAX-RPC.
  2. Sub Legări generator implicit JAX-RPC sau sub Legări consumator implicite JAX-RPC, faceţi clic pe Informaţii semnare > nume_informaţii_semnare.
  3. Sub Proprietăţi suplimentare, faceţi clic pe Referinţe părţi componente > nume_parte_componentă.
  4. Sub Proprietăţi suplimentare, faceţi clic pe Transformări.
  5. Faceţi clic pe Nou pentru a crea o configuraţie de transformare sau faceţi clic pe numele unei configuraţii existente pentru a-i modifica setările.
Pentru a vizualiza această pagină a consolei administrative la nivel de server, completaţi următorii paşi:
  1. Faceţi clic pe Servere > Tipuri de servere > servere de aplicaţii WebSphere > nume_server.
  2. Sub Securitate, apăsaţi Runtime securitate JAX-WS şi JAX-RPC.
    Mediu de versiuni amestecate Mediu de versiuni amestecate: Într-un nod amestecat cu un server care utilizează WebSphere Application Server versiunea 6.1 sau mai veche, faceţi clic pe Servicii web: Legări implicite pentru Web Services Security .mixv
  3. Sub Legări generator implicit JAX-RPC sau sub Legări consumator implicite JAX-RPC, faceţi clic pe Informaţii semnare > nume_informaţii_semnare.
  4. Sub Proprietăţi suplimentare, faceţi clic pe Referinţe părţi componente > nume_parte_componentă.
  5. Sub Proprietăţi suplimentare, faceţi clic pe Transformări.
  6. Faceţi clic pe Nou pentru a crea o configuraţie de transformare sau faceţi clic pe numele unei configuraţii existente pentru a-i modifica setările.
Pentru a vizualiza această pagină a consolei administrative la nivel de aplicaţie, completaţi următorii paşi. Această opţiune este disponibilă doar pentru aplicaţii de Versiune 6.x.
  1. Apăsaţi Aplicaţii > Tipuri de aplicaţii > Aplicaţii de întreprindere WebSphere > nume_aplicaţie.
  2. Faceţi clic Gestiune module > nume_URI.
  3. Sub Proprietăţi securitate servicii, puteţi accesa informaţiile de transformări pentru următoarele legări:
    • Pentru Legarea generator cerere (expeditor), faceţi clic pe Servicii Web: Legări securitate client. Sub Legare generator cerere (expeditor), faceţi clic pe Editare personalizată.
    • Pentru Legarea consumator cerere (receptor), faceţi clic pe Servicii Web: Legări securitate server. Sub Legare consumator cerere (receptor), faceţi clic pe Editare personalizată.
    • Pentru legarea Generator de răspuns (emitent), apăsaţi pe Servicii web: Legări de securitate server. Sub Legare generator răspuns (expeditor), faceţi clic pe Editare personalizată.
    • Pentru Legare consumator răspuns (receptor), faceţi clic pe Servicii Web: Legări securitate client. Sub Legare consumator cerere (receptor), faceţi clic pe Editare personalizată.
  4. Sub Proprietăţi necesare, faceţi clic pe Informaţii semnare > nume_informaţii_semnare.
  5. Sub Proprietăţi suplimentare, faceţi clic pe Referinţe părţi componente > nume_parte_componentă > Transforms.
  6. Faceţi clic pe Nou pentru a crea o configuraţie de transformare sau faceţi clic pe numele unei configuraţii existente pentru a-i modifica setările.

Trebuie să specificaţi un nume transformare şi să selectaţi un algoritm de transformare înainte de a specifica proprietăţi suplimentare.

Nume transformare

Specifică numele care este alocat algoritmului de transformare

Algoritm transformare

Specifică URI-ul (Uniform Resource Identifier) algoritmului de transformare.

Acest produs suportă următorii algoritmi:
http://www.w3.org/2001/10/xml-exc-c14n#
Acest algoritm specifică recomandarea World Wide Web Consortium (W3C) Exclusive Canonicalization.
http://www.w3.org/TR/1999/REC-xpath-19991116
Acest algoritm specifică recomandarea de limbaj W3C XML path. Dacă specificaţi acest algoritm, trebuie să specificaţi numele proprietăţii şi valoarea, prin clic pe Proprietăţi, care sunt afişate sub Proprietăţi suplimentare. De exemplu, puteţi specifica următoarele informaţii:
Proprietate
com.ibm.wsspi.wssecurity.dsig.XPathExpression
Valoare
not(ancestor-or-self::*[namespace-uri()='http://www.w3.org/2000/09/xmldsig#' and local-name()='Signature'])
Notă: Nu utilizaţi acest algoritm de transformare dacă doriţi ca aplicaţia configurată să fie în conformitate cu Basic Security Profile (BSP). Utilizaţi în schimb http://www.w3.org/2002/06/xmldsig-filter2 pentru a vă asigura de conformitate.
http://www.w3.org/2002/06/xmldsig-filter2
Acest algoritm specifică recomandarea XML-Signature XPath Filter Versiunea 2.0 propusă.
Atunci când utilizaţi acest algoritm, trebuie să specificaţi un set de proprietăţi. Puteţi utiliza mai multe seturi de proprietăţi pentru XPath Filter Versiunea 2. Prin urmare, este recomandat ca denumirile de proprietăţi să se încheie cu numărul setului de proprietăţi, care este referit printr-un asterisc în următoarele exemple:
  • Pentru a specifica o expresie XPath pentru XPath filter2, puteţi utiliza:
    name com.ibm.wsspi.wssecurity.dsig.XPath2Expression_*
  • Pentru a specifica un tip de filtru pentru fiecare XPath, puteţi utiliza:
    name com.ibm.wsspi.wssecurity.dsig.XPath2Filter_*
    După această expresie, puteţi avea o valoare, [intersect], [subtract] sau [union].
  • Pentru a specifica ordinea de procesare pentru fiecare XPath, puteţi utiliza:
    name com.ibm.wsspi.wssecurity.dsig.XPath2Order_*
    După această expresie, indicaţi ordinea de procesare a XPath.
Urmează o listă de exemple complete:
com.ibm.wsspi.wssecurity.dsig.XPath2Expression_2 = [XPath expression#1]
com.ibm.wsspi.wssecurity.dsig.XPath2Filter_1 = [intersect]
com.ibm.wsspi.wssecurity.dsig.XPath2Order_1 = [1]
com.ibm.wsspi.wssecurity.dsig.XPath2Expression_2 = [XPath expression#2]
com.ibm.wsspi.wssecurity.dsig.XPath2Filter_2 = [subtract]
com.ibm.wsspi.wssecurity.dsig.XPath2Order_2 = [2]
http://docs.oasis-open.org/wss/2004/01/oasis-200401-wss-soap-message-security-1.0#STR-Transform
Acest algoritm specifică îmbunătăţirile aduse mesajelor SOAP care asigură integritatea mesajelor şi confidenţialitate.
http://www.w3.org/2002/07/decrypt#XML
Acest algoritm specifică transformarea decriptării W3C pentru recomandarea XML Signature.
http://www.w3.org/2000/09/xmldsig#enveloped-signature
Acest algoritm specifică recomandarea W3C pentru semnăturile digitale XML.


Numele fişierului: uwbs_transformsn.html