「Web 服務安全」內容配置設定

請利用這個頁面來配置其他安全內容。

您可以檢視 Cell 層次的「Web 服務安全」內容配置設定畫面。 請完成下列步驟來檢視這些管理主控台頁面:
  1. 按一下安全 > JAX-WS 和 JAX-RPC 安全執行時期
  2. 在「JAX-RPC 預設產生端連結」或「JAX-RPC 預設消費端連結」之下,按一下內容 > 新建

內容名稱

指定內容的名稱。

參考資訊
資料類型: String

內容值

指定內容值。

參考資訊
資料類型: String
下表列出您可利用「Web 服務安全」內容畫面來配置的內容。
表 1. 內容配置設定. 這些內容用來維護 Web 服務的安全。
配置畫面名稱 內容名稱 內容值 說明
JAAS 配置 com.ibm.wsspi.wssecurity. token.X509.issuerName 指定 X.509 憑證的發證者的 SubjectDN 或 IssuerDN。 這個內容是用來指定記號消費端元件中的憑證的發證者。
JAAS 配置 com.ibm.wsspi.wssecurity. token.X509.issuerSerial 指定 X.509 憑證的序號。 這個內容是用來指定記號消費端元件中的憑證的序號。
金鑰資訊 com.ibm.wsspi.wssecurity. keyinfo.EncodingNS 指定完整名稱 (QName) 的名稱空間統一資源識別碼 (URI)。 這個內容是用來指定代表編碼方法的 QName 的名稱空間 URI 部分。
內容 com.ibm.ws.wssecurity.handler. hardwareCacheEntryRefreshHours 請指定 1 至 24 的數值來代表暫時金鑰的有效時數。 這個內容用來指定重新轉換金鑰之前的時間量。 金鑰儲存庫之外的暫時金鑰,通常會在一小段時間之後到期,以天或小時為單位。 如果伺服器配置成使用硬體加速卡,而不是硬體金鑰儲存庫,您可以將它配置成在暫時金鑰到期之前,定期轉換暫時金鑰。 如果未設定這個內容,就會在 8 小時之後,重新轉換金鑰。 將這個值設為 0,會停用重新轉換。
要求產生端和回應產生端 com.ibm.wsspi.wssecurity. timestamp.SOAPHeaderElement 指定 1true 這個內容與新增 Nonce 選項一起用來設定部署描述子中的 mustUnderstand 旗標。
要求產生端和回應產生端 com.ibm.wsspi.wssecurity. timestamp.dialect
  • WebSphere Application Server 特殊關鍵字
  • An XPath
  • WS-Policy 函數

預設值是 dialect-was。如需可以指定的值的相關資訊,請參閱 com.ibm.wsspi.wssecurity Interface Constants。

這個內容會與
com.ibm.wsspi.wssecurity.timestamp.keyword
搭配使用。這個內容用來將時間戳記標頭放在訊息中的特定位置。
簽章資訊 com.ibm.wsspi.wssecurity. dsig.dumpPath 指定用來尋找輸出檔的路徑。 這個內容是用來指定在簽章及驗證訊息之前用於傾出目標檔 UTF-8 二進位資料的輸出檔。
記號產生端 com.ibm.wsspi.wssecurity. token.username.timestampExpires 指定 1true 這個內容是用來指定使用者名稱記號的到期日。
轉換演算法 com.ibm.wsspi.wssecurity. dsig.XPathExpression
not(ancestor-or-self::* 
[namespace-uri()='http://www.
w3.org/2000/09/xmldsig#' 
and local-name()='Signature'])
這個內容是搭配這個演算法來使用:
http://www.w3.org/TR/1999
/REC-xpath-19991116


檔名: uwbs_propgenn.html