請利用這個頁面來指定如何取得插入 SOAP 訊息內 JAX-RPC 之「Web 服務安全」標頭中的安全記號。記號取得作業是一種外掛組織架構,它利用 Java 鑑別和授權服務 (JAAS) javax.security.auth.callback.CallbackHandler 介面來取得安全記號。
避免困難: 在這個頁面中指定金鑰儲存庫和金鑰內容的值之前,您必須瞭解提供給產生端的金鑰儲存庫/別名資訊與提供給消費端的金鑰儲存庫/別名資訊,兩者用途不同。
主要差異適用於 X.509 回呼處理常式的別名:gotcha
混合版本環境: 在有伺服器使用 Websphere Application Server 6.1 版或更早版本的混合節點 Cell 中,按一下 Web 服務:Web 服務安全的預設連結。mixv指定用來外掛安全記號組織架構之回呼處理常式實作類別的名稱。
MyCallbackHandler(String username, char[] password,
java.util.Map properties)
回呼處理常式實作會取得必要的安全記號,將它傳遞給記號產生端。記號產生端會將安全記號插在 SOAP 訊息的「Web 服務安全」標頭中。另外,記號產生端也是外掛安全記號組織架構的外掛點。 服務提供者可以提供他們自己的實作,但這項實作必須使用 com.ibm.websphere.wssecurity.wssapi.token.SecurityToken 介面。 「Java 鑑別和授權服務 (JAAS) 登入模組」實作,分別用來在產生端建立安全記號,以及在消費端驗證(鑑別)安全記號。
如果您在 IBM® 延伸部署描述子中定義了身分主張,請選取這個選項。
這個選項會指出,它只需要起始傳送端的身分,而且必須插在 SOAP 訊息的「Web 服務安全」標頭中。比方說,應用程式伺服器只會傳送 Username TokenGenerator 原始呼叫端的使用者名稱。 如果是 X.509 記號產生端,應用程式伺服器只會傳送原始簽章者憑證。
如果您在 IBM 延伸部署描述子中定義了身分主張,且想要利用執行身分取代起始呼叫端身分來進行下游呼叫的身分主張,請選取這個選項。
只有當您把 Username TokenGenerator 配置為記號產生端時,這個選項才有效。
請指定傳遞給回呼處理常式實作之建構子的使用者名稱。
這些實作將在回呼處理常式類別名稱欄位說明之下詳細說明。
請指定傳遞給回呼處理常式建構子的密碼。
如果這個配置不需要任何金鑰儲存庫,請選取無。
請選取預先定義的金鑰儲存庫來選擇具有金鑰儲存庫配置名稱的預先定義的金鑰儲存庫。
請選取使用者定義的金鑰儲存庫,採取使用者定義的金鑰儲存庫。
需要指定下列資訊:
指定安全通訊的金鑰儲存庫設定中所定義之金鑰儲存庫配置的名稱。
指定用來存取金鑰儲存庫檔的密碼。
指定金鑰儲存庫檔案的位置。
請在路徑名稱中使用 ${USER_INSTALL_ROOT},因為這個變數會展開成機器中的產品路徑。 如果要變更這個變數所用的路徑,請按一下,再按一下 USER_INSTALL_ROOT。
請指定金鑰儲存庫檔案格式的類型
JCERACFKS