請利用這個頁面來配置新的簽章參數。
這個頁面列出的簽章方法、摘要方法和標準化方法之規格都在全球資訊網協會 (W3C) 文件中,文件標題為 XML Signature Syntax and Specification: W3C Recommendation 12 Feb 2002。
混合版本環境: 在有伺服器使用 WebSphere® Application Server 6.1 版或更早版本的混合節點 Cell 中,按一下 Web 服務:Web 服務安全的預設連結。mixv指定要指派給簽章配置的名稱。
指定簽章方法的演算法統一資源識別碼 (URI)。
如果配置的應用程式要符合基本安全設定檔 (BSP) 的標準,請勿使用這個演算法。 簽章中任何以對稱金鑰為基礎的 ds:SignatureMethod/@Algorithm 元素都必須有 http://www.w3.org/2000/09/xmldsig#rsa-sha1 或 http://www.w3.org/2000/09/xmldsig#hmac-sha1 值。
混合版本環境: 在有伺服器使用 WebSphere Application Server 6.1 版或更早版本的混合節點 Cell 中,按一下 Web 服務:Web 服務安全的預設連結。mixv當您指定演算法 URI 時,也必須指定演算法類型。如果要使演算法在「簽章資訊」畫面上顯示為「簽章方法」欄位中的選項,您必須選取簽章作為演算法類型。
這個欄位適用於 6.x 版及版本更新的應用程式。
指定摘要方法的演算法 URI。
指定標準化方法的演算法 URI。
這個欄位適用於 6.x 版及版本更新的應用程式。
指定當部署描述子中的簽章組件指定了 dsigkey 或 enckey 時,要如何簽章 KeyInfo 元素。
「金鑰資訊簽章類型」欄位可用於記號消費端連結。
如果是 6.0.x 版應用程式,預設消費端、要求消費端和回應消費端連結也可以使用這個欄位。
指定應用程式伺服器用來產生數位簽章之金鑰資訊的參照。
您只能在 Cell 層次和伺服器層次上,指定預設產生端、要求產生端和回應產生端連結的單一簽章金鑰。 不過,如果是預設消費端、要求消費端和回應消費端連結,則您可以指定多個簽章金鑰。 預設消費端、要求消費端和回應消費端連結的簽章金鑰,是利用「簽章資訊」畫面中「其他內容」下的「金鑰資訊參照鏈結」來指定。
您只能對伺服器層次上的預設產生端連結指定一個簽章金鑰。 不過,如果是預設消費端連結,則您可以指定多個簽章金鑰。 預設消費端連結的簽章金鑰,是利用「簽章資訊」畫面中「其他內容」下的「金鑰資訊參照鏈結」來指定。
在應用程式層次上,您只能對要求產生端和回應產生端指定一個簽章金鑰。 如果是要求消費端和回應消費端,則您可以指定多個簽章金鑰。 要求消費端和回應消費端的簽章金鑰,是利用「其他內容」下的「金鑰資訊參照鏈結」加以指定。
| 連結名稱 | 伺服器層次、Cell 層次或應用程式層次 | 路徑 |
|---|---|---|
| 預設產生端連結 | Cell 層次 |
|
| 預設消費端連結 | Cell 層次 |
|
| 預設產生端連結 | 伺服器層次 |
|
| 預設消費端連結 | 伺服器層次 |
|
指定憑證路徑驗證的設定。 當您選取全部信任時,會跳過這個驗證,並信任所有送入的憑證。
在記號消費端屬性中,有若干憑證路徑選項可用。
應用程式伺服器會在應用程式和伺服器層次搜尋信任錨點配置,且會在這個功能表中列出這些配置。
在 WebSphere Application Server, Network Deployment 環境中,應用程式伺服器也會搜尋 Cell 層次的信任錨點配置。
您可以指定信任錨點作為回應接收端連結和要求接收端連結的其他內容。
| 連結名稱 | 伺服器層次、Cell 層次或應用程式層次 | 路徑 |
|---|---|---|
| 預設產生端連結 | Cell 層次 |
|
| 預設消費端連結 | Cell 層次 |
|
| 預設產生端連結 | 伺服器層次 |
|
| 預設消費端連結 | 伺服器層次 |
|
| 回應接收端 | 應用程式層次 |
|
| 要求接收端 | 應用程式層次 |
|
如果需要信任錨點畫面上的欄位說明,請參閱「信任錨點配置設定」說明主題。
應用程式伺服器會在應用程式和伺服器層次搜尋憑證儲存庫配置,且會在這個功能表中列出配置。
在 WebSphere Application Server, Network Deployment 環境中,應用程式伺服器也會搜尋 Cell 層次的憑證儲存庫配置。
| 連結名稱 | 伺服器層次、Cell 層次或應用程式層次 | 路徑 |
|---|---|---|
| 預設產生端連結 | Cell 層次 |
|
| 預設消費端連結 | Cell 層次 |
|
| 預設產生端連結 | 伺服器層次 |
|
| 預設消費端連結 | 伺服器層次 |
|
| 回應接收端 | 應用程式層次 |
|
| 要求接收端 | 應用程式層次 |
|
如果需要集合憑證儲存庫畫面上的欄位說明,請參閱「集合憑證儲存庫配置設定」說明主題。