請利用這個頁面來指定記號產生端的資訊。這項資訊只能用在產生端,來產生安全記號。
混合版本環境: 在有伺服器使用 Websphere Application Server 6.1 版或更早版本的混合節點 Cell 中,按一下 Web 服務:Web 服務安全的預設連結。mixv在指定其他內容之前,請先在記號產生端名稱和記號產生端類別名稱欄位中指定值。
是指記號產生端配置的名稱。
比方說,預設 X509 記號產生端名稱便可能是進行加密的 gen_enctgen,或進行簽章的 gen_signtgen。 自訂記號產生端名稱可能是進行簽章的 sig_tgen。
是指記號產生端實作類別的名稱。
這個類別必須實作 com.ibm.wsspi.wssecurity.token.TokenGeneratorComponent 介面。
是指記號產生端實作類別的名稱。
指定憑證廢止清冊 (CRL),用來產生與 CRL 一起包覆在 PKCS#7 記號類型中的安全記號。
如果記號產生端不是採用 PKCS#7 記號類型,就必須選取無。 如果記號產生端是採用 PKCS#7 記號類型,且您要將 CRL 套裝在安全記號中,請選取專用簽章資訊,並指定 CRL 作為集合憑證儲存庫。
| 連結名稱 | 伺服器層次、Cell 層次或應用程式層次 | 路徑 |
|---|---|---|
| 預設產生端連結 | Cell 層次 |
|
| 預設產生端連結 | 伺服器層次 |
|
使用集合憑證儲存庫時,您可以在「其他內容」之下,按一下憑證廢止清冊來配置一個相關的憑證廢止清冊。
指出 Nonce 是否包含在使用者名稱記號中,供記號產生端使用。Nonce 是內嵌在訊息中的唯一加密數字,有助於停止對使用者名稱記號重複未獲授權的攻擊。
在應用程式層次,如果您選取新增 Nonce 選項,您可以在「其他內容」之下指定下列內容:
| 內容名稱 | 預設值 | 說明 |
|---|---|---|
| com.ibm.ws.wssecurity.config.token. BasicAuth.Nonce.cacheTimeout | 600 秒 | 指定在伺服器快取之 Nonce 值的逾時值(秒)。 |
| com.ibm.ws.wssecurity.config.token. BasicAuth.Nonce.clockSkew | 0 秒 | 指定 Nonce 時間戳記到期之前的時間(秒)。 |
| com.ibm.ws.wssecurity.config.token. BasicAuth.Nonce.maxAge | 300 秒 | 指定應用程式伺服器檢查訊息即時性時,所要考量的時間偏差值(秒)。 |
這些內容可從 Cell 和伺服器層次的管理主控台中取得。不過,在應用程式層次,您可以在「其他內容」之下配置這些內容。
這個選項會顯示在 Cell、伺服器和應用程式層次。只有在產生的記號類型是使用者名稱記號時,這個選項才有效。
指定是否要將時間戳記插到使用者名稱記號中。
這個選項會顯示在 Cell、伺服器和應用程式層次。只有在產生的記號類型是使用者名稱記號時,這個選項才有效。
指定所產生之記號的值類型的本端名稱。
當您對自訂記號指定自訂值類型時,您可以指定值類型之完整名稱 (QName) 的本端名稱和 URI。例如,您可以指定 Custom 作為本端名稱,並指定 http://www.ibm.com/custom 作為 URI。
指定所產生之記號的值類型的名稱空間 URI。
當您指定使用者名稱記號或 X.509 憑證安全記號的記號產生端時,不需指定這個選項。如果您要指定另一個記號,請指定值類型之 QName 的 URI。