Navigarea la subiecte de ajutor din această secţiune.
Colecţia Ancoră de încredere Utilizaţi această pagină pentru a vizualiza o listă de obiecte depozit de chei care conţin certificate rădăcină de încredere. Aceste obiecte sunt utilizate pentru validarea căii certificatului pentru tokenurile securitate de intrare formatate ca X.509. Obiectele depozit de chei din ancorele de încredere conţin certificate care sunt utilizate de API-ul CertPath pentru validarea încrederii unui lanţ de certificate.
Colecţia Autentificare de bază HTTP Utilizaţi această pagină pentru a specifica un nume utilizator şi o parolă pentru securitatea autentificării de bază la nivel de transport pentru acest port. Puteţi utiliza această configuraţie când un serviciu web este un client al altui serviciu web.
Colecţia Certificate X.509 Folosiţi această pagină pentru a vizualiza o listă de fişiere de certificate intermediare, fără încredere. Colecţia de depozite de
certificate este folosită pentru validarea căii certificatelor jetoanelor de securitate formatate X.509 de intrare.
Colecţia Chei Utilizaţi această pagină pentru a vizualiza lista cu nume logice care este mapată la un alias de cheie din fişierul depozit de
chei.
Colecţia Configuraţie HTTP SSL Utilizaţi această pagină pentru a configura securitatea SSL (Secure Sockets Layer) la nivel de transport. Puteţi utiliza această configuraţie când un serviciu web este un client al altui serviciu web.
Colecţia Consumatori jeton Utilizaţi această pagină pentru a vizualiza consumatorul jetonului. Informaţiile sunt utilizate doar pe partea consumatorului
pentru procesarea jetonului de securitate.
Colecţia Depozite de certificate Utilizaţi această pagină pentru a vizualiza o listă de depozite de certificate care conţine fişiere cu certificate intermediare
care nu sunt de încredere şi aşteaptă să fie validate.
Validarea poate consta din verificarea dacă certificatul este pe o listă cu
certificate anulate (CRL, certificate revocation list), verificarea dacă certificatul nu este expirat şi verificarea dacă certificatul
este emis de un semnatar de încredere.
Colecţia Evaluatori ID de încredere Utilizaţi această pagină pentru a vizualiza o listă de evaluatori de identitate (ID) de încredere.
Evaluatorul ID de încredere determină dacă autoritatea de identitate dată este de încredere. După ce ID-ul este declarat de încredere, serverul de aplicaţii emite acreditările corespunzătoare pornind de la identitate, care sunt utilizate într-un apel downstream pentru invocarea resurselor. Evaluatorul ID de încredere implementează interfaţa com.ibm.wsspi.wssecurity.id.TrustedIDEvaluator.
Colecţia Generatori jeton Utilizaţi această pagină pentru a vizualiza generatorii de jeton. Informaţiile sunt utilizate doar din partea generatorului pentru generarea tokenului de securitate.
Colecţia Informaţii cheie Utilizaţi această pagină pentru a vizualiza configuraţiile care sunt disponibile la momentul actual pentru generarea sau consumarea cheii pentru semnături digitale XML şi pentru criptare XML.
Colecţia Informaţii semnare Utilizaţi această pagină pentru a vizualiza o listă de parametri de semnare. Informaţiile de semnare sunt utilizate pentru a semna şi valida părţi dintr-un mesaj, inclusiv corpul, amprenta de timp şi jetonul nume utilizator. Puteţi utiliza de asemenea aceşti parametri pentru validarea X.509 atunci când metoda de autentificare este IDAssertion iar tipul ID-ului este X509Certificate în configuraţia la nivel de server. În astfel de cazuri, trebuie să completaţi doar câmpurile cale certificat.
Colecţia Legări expeditor cerere Utilizaţi această pagină pentru a specifica configuraţia legării pentru trimiterea mesajelor cerere pentru Web Services Security.
Colecţia Legări expeditor răspuns Utilizaţi această pagină pentru a specifica configuraţia legării pentru mesajele răspuns ale expeditorului pentru Web Services Security.
Colecţia Legări receptor cerere Utilizaţi această pagină pentru a specifica configuraţia legării pentru recepţionarea mesajelor de cerere pentru Web Services
Security.
Colecţia Legări receptor răspuns Utilizaţi această pagină pentru a specifica configuraţia legării pentru mesajele răspuns asle receptorului pentru Web Services Security .
Colecţia Listă de revocări certificate Utilizaţi această pagină pentru a determina locaţia listei de revocări certificate (CRL) cunoscută serverului de aplicaţii. Serverul de aplicaţii verifică CRL-ul pentru a determina validitatea certificatului de client.
Un certificat care se află într-o listă de revocare certificate s-ar putea să nu fie expirat, dar nu mai este de încredere pentru Autoritatea de certificare (CA) care a emis certificatul. CA ar putea adăuga certificatul în lista de revocare certificate dacă crede că este compromisă autorizarea clientului.
Colecţia Locator cheie Utilizaţi această pagină pentru a vizualiza o listă de configuraţii locator cheie care extrag chei din depozitul de chei pentru semnături digitale şi criptare.
Un locator de cheie trebuie să implementeze interfaţa com.ibm.wsspi.wssecurity.config.KeyLocator.
Colecţia Mapări de algoritm Puteţi vizualiza o listă de algoritmi URI (identificator resurse uniform) pentru calcularea valorii digest, semnătură, criptarea cheilor şi criptarea datelor. Serverul de aplicaţii mapează aceşti algoritmi la o implementare a interfeţei motor de fabrică de algoritmi. Cu mapările de algoritmi, furnizorii de servicii pot extinde algoritmii criptografici pentru semnătura digitală XML şi criptarea XML.
Colecţia Mapări de logare Utilizaţi această pagină pentru a vizualiza o listă de configuraţii pentru validarea jetoanelor de securitate din mesajele de
intrare. Mapările de logare mapează o metodă de autentificare la o configuraţie de logare
Java Authentication and Authorization Service
(JAAS) pentru validarea jetonului securitate.
Sunt predefinite patru metode de autentificare în
WebSphere Application Server:
BasicAuth, Signature, IDAssertion şi LTPA (Lightweight Third Party
Authentication).
Colecţia Referinţe informaţii cheie Utilizaţi această pagină pentru a vizualiza referinţele informaţii cheie care sunt necesare pentru criptare sau pentru semnare.
Colecţia Referinţe parte Utilizaţi această pagină pentru a vizualiza referinţele parte mesaj pentru semnătură şi criptare care sunt definite în descriptorii de implementare.
Colecţia Transformări Utilizaţi această pagină pentru a vizualiza algoritmul de transformare care este utilizat pentru procesarea mesajelor Web Services Security.
Colecţia URI algoritm Utilizaţi această pagină pentru a vizualiza o listă de algoritmi URI (identificator resurse uniform) pentru semnătura digitală XML sau criptarea XML care sunt mapaţi la o clasă motor de fabrică de algoritmi. Cu mapările de algoritmi, furnizorii de servicii pot utiliza alţi algoritmi criptografici pentru calcularea valorii digest, semnarea şi verificarea semnăturii digitale, criptarea şi decriptarea datelor şi criptarea şi decriptarea cheilor.
Criptarea colecţiei de informaţii Utilizaţi această pagină pentru a specifica configuraţia parametrilor de criptare şi decriptare. Această configuraţie este folosită pentru a cripta şi decripta parţi ale mesajului, inclusiv corpul şi numele utilizatorului jetonului.
Legările implicite şi proprietăţile runtime pentru Web Services Security Utilizaţi această pagină pentru a configura setările pentru nonce la nivel de server şi pentru a gestiona legările implicite
pentru informaţiile de semnare, informaţiile de criptare, informaţiile privind cheia, generatorii de token, consumatorii de token,
locatorii de chei, colecţia de depozite de certificate, ancorele de încredere, evaluatorii ID de încredere, mapările algoritm şi mapările
logare.
Legările implicite şi proprietăţile runtime securitate Utilizaţi această pagină pentru a specifica configuraţia la nivel de celulă într-un mediu WebSphere Application Server, Network Deployment.
În plus, utilizaţi această pagină pentru a defini legările generator implicite, legările consumator implicite şi proprietăţi suplimentare cum sunt locatorii de chei, depozitul certificat colecţie, ancore de încredere, evaluatori ID de încredere, mapări algoritm şi mapări logare.
Servicii Web: Colecţia Legări securitate client Utilizaţi această pagină pentru a vizualiza o listă de configuraţii ale legării pe partea client la nivel de aplicaţie pentru Web Services Security. Aceste legări sunt utilizate atunci când un serviciu web este client al altui serviciu web.
Setări configuraţie URI algoritm Utilizaţi această pagină pentru a specifica URI-ul (uniform resource identifier) de algoritm şi tipul său de utilizare.
Setări configuraţie legări logare Utilizaţi această pagină pentru a specifica setările configuraţiei de logare Java Authentication and Authorization Service (JAAS) care sunt utilizate pentru a valida jetoanele de securitate din mesajele de intrare.
Setările configuraţiei de mapare a algoritmilor Utilizaţi această pagină pentru a vizualiza o listă de algoritmi URI (identificator resurse uniform) pentru calcularea valorii digest, semnătură, criptarea cheilor şi criptarea datelor. Serverul de aplicaţii mapează aceşti algoritmi la o implementare a interfeţei motor de fabrică de algoritmi.
Cu mapările de algoritmi, furnizorii de servicii pot extinde algoritmii criptografici pentru semnătura digitală XML şi criptarea XML.
Setările de configurare a colecţiilor depozite de certificate Utilizaţi această pagină pentru a specifica numele şi furnizorul pentru un depozit de certificate de colecţie. O colecţie de depozite de certificate este o colecţie de certificate
care nu sunt la rădăcină, certificate CA ( certificate authority) şi liste de certificate anulate.
(CRLs). Această colecţie de certificate CA şi CRL-uri este utilizată pentru a verifica
semnătura unui mesaj SOAP semnat digital.
Setările de configurare handler retroapel (callback) pentru JAX-RPC Utilizaţi această pagină pentru a specifica cum se obţine jetonul de
securitate care este inserat în antetul de securitate servicii web pentru JAX-RPC din mesajul SOAP. Achiziţionarea jetonului reprezintă un cadru de lucru capabil de plug-in care foloseşte eficient interfaţa Java Authentication and Authorization Service (JAAS) javax.security.auth.callback.CallbackHandler pentru achiziţionarea jetonului de securitate.
Setările de configurare listă certificate anulate Utilizaţi această pagină pentru a specifica o listă certificate anulate care
verifică validitatea unui certificat. Serverul de aplicaţii verifică listele cu certificate
anulate, CRL (certificate revocation lists) pentru a determina valabilitatea certificatului clientului. Un certificat care se află într-o listă de revocare certificate s-ar putea să nu fie expirat, dar nu mai este de încredere pentru Autoritatea de certificare (CA) care a emis certificatul. CA ar putea adăuga certificatul în lista de revocare certificate dacă crede că este compromisă autorizarea clientului.
Setările de configuraţie JAAS Utilizaţi această pagină pentru a specifica numele configuraţiei Java Authentication and Authorization Service (JAAS) care este definită în panoul de logare JAAS.
Setările de configuraţie ancoră de încredere Folosiţi aceste informaţii pentru a configura o ancoră de încredere. Ancorele de încredere indică depozitele de chei care conţin certificate rădăcină de încredere sau certificate auto-semnate. Aceste informaţii vă permit să specificaţi un nume pentru ancora de încredere şi informaţiile necesare pentru a accesa un depozit de chei.
Legarea aplicaţiei utilizează acest nume pentru a referi o definiţie ancoră de încredere predefinită din fişierul legare (sau pe cea implicită).
Setările de configuraţie chei Utilizaţi această pagină pentru a defini maparea unui nume logic într-un alias cheie dintr-un fişier depozit de chei.
Setările de configuraţie consumator jeton Utilizaţi această pagină pentru a specifica informaţiile pentru consumatorul token. Informaţiile sunt utilizate doar din partea consumatorului pentru procesarea token-ului de securitate.
Setările de configuraţie generator jeton Utilizaţi această pagină pentru a specifica informaţiile pentru generatorul de token. Informaţiile sunt utilizate doar din partea generatorului pentru generarea tokenului de securitate.
Setările de configuraţie informaţii cheie Utilizaţi această pagină pentru a specifica necesitatea configuraţiei înrudite de a specifica cheia pentru semnătura digitală XML sau pentru criptarea XML.
Setările de configuraţie locator cheie Utilizaţi această pagină pentru a specifica setările pentru o configuraţie locator cheie. Locatorii cheie extrag cheile din fişierul depozit de chei pentru semnături digitale şi criptare. Acest produs vă permite să conectaţi o configuraţie locator cheie personalizată.
Setările de configuraţie mapare logare Utilizaţi această pagină pentru a specifica setările configuraţiei de
logare
Java
Authentication and Authorization Service (JAAS) care sunt utilizate pentru a valida
jetoanele de securitate din mesajele de intrare.
Setările de configuraţie referinţă informaţii cheie Utilizaţi această pagină pentru a specifica o referinţă către părţile componente ale mesajului pentru semnătură şi criptare care este definită în descriptorii de implementare.
Setările de configuraţie referinţă parte Utilizaţi această pagină pentru a specifica o referinţă către părţile componente ale mesajului pentru semnătură şi criptare care sunt definite în descriptorii de implementare.
Setările de configuraţie transformări Utilizaţi această pagină pentru a specifica algoritmul de transformare care este utilizat pentru procesarea mesajelor Web Services Security.
Setările pentru configurarea certificatului X.509 Folosiţi această pagină pentru a specifica o listă de fişiere de certificate intermediare, fără încredere. Colecţia de depozite de
certificate este folosită pentru validarea căii certificatelor jetoanelor de securitate formatate X.509 de intrare.