Fő irányelv és előbetöltési irányelv beállításai

Az oldal segítségével megadhatja, hogy az üzenetbiztonsági irányelveket hogyan alkalmazza a rendszer a kérésekre, és hogyan tartassa be azokat a válaszok esetében, a fő irányelv beállítások és az előbetöltési irányelv beállítások meghatározásai szerint. A Webszolgáltatás biztonság (WS-Security) változatokra vonatkozó kijelentéseket már előállította a rendszer az irányelvkészletben található kijelentések alapján. Ha az irányelvkészlet tartalmaz Web Services Security Version 1.1 kijelentést, akkor maga a Web Services Security Version 1.1 kerül kijelentésre.

Az adminisztrációs konzol ezen oldalának megjelenítéséhez tegye a következők egyikét:
  1. Kattintson a Szolgáltatások > Irányelvkészletek > Alkalmazás irányelvkészletek > irányelvkészlet_neve elemre.
  2. Kattintson a WS-Security irányelvre az Irányelvek táblázatban.
  3. Kattintson a Fő irányelv vagy az Előbetöltési irányelv hivatkozásra.

Üzenet szintű védelem

Meghatározza, hogy szükség van-e üzenet szintű védelemre, digitális aláírások és titkosítás használatával.

Aláírás-megerősítés szükséges
Meghatározza, hogy szükséges-e az aláírások megerősítése. Aláírás megerősítés kéréséhez válassza ki ezt a jelölőnégyzetet.

Üzenetrész védelem

Meghatározza, hogy szükség van-e üzenetrész védelemre, digitális aláírások és titkosítás használatával.

Kérés üzenetrész védelem
A hivatkozásra kattintva meghatározhatja, hogy mely kérésüzenet részeket szeretné védeni és hogyan.
Válasz üzenetrész védelem
A hivatkozásra kattintva adhatja meg azokat az irányelveket, amelyek meghatározzák hogy mely üzenetrészeket szeretné védeni és hogyan.

Amikor az Üzenet szintű védelem jelölőnégyzet nincs bejelölve, akkor a Kérés üzenetrész védelem hivatkozás nem érhető el, mert az üzenet szintű biztonsághoz tartozó konfigurációs információk eltávolításra kerülnek az Üzenet szintű védelem kijelölésének megszüntetésekor.

Kulcsszimmetria - Szimmetrikus tokenek használata

Meghatározza, hogy szimmetrikus tokeneket kell-e használni. Szimmetrikus tokenek használatához kattintson erre a választógombra. Ezután a Szimmetrikus aláírási és titkosítási irányelvek hivatkozásra kattintva beállíthatja a szimmetrikus tokeneket. Erre a hivatkozásra kattintva elérheti a Szimmetrikus aláírás és titkosítási irányelvek panelt, ahol létrehozhatja a megbízhatósági környezetet, amelyben szimmetrikus tokenek kerülnek felhasználásra. Ugyanazt a tokent használva az üzenetek aláírásához és az ellenőrzéséhez, illetve az üzenetek titkosításához és visszafejtéséhez jobb teljesítmény érhető el, mint az aszimmetrikus tokenekkel. A szimmetrikus tokenek megbízhatósági környezeten belül használhatók. Egyéni Kerberos token típus használata esetén válassza a Szimmetrikus tokenek használata lehetőséget.

Kulcsszimmetria - Aszimmetrikus tokenek használata

Meghatározza, hogy aszimmetrikus tokeneket kell-e használni. Aszimmetrikus tokenek használatához kattintson erre a választógombra. Ezután az Aszimmetrikus aláírási és titkosítási irányelvek hivatkozásra kattintva beállíthatja az aszimmetrikus tokeneket. Erre a hivatkozásra kattintva elérheti az Aszimmetrikus aláírás és titkosítási irányelvek panelt, ahol létrehozhatja a megbízhatósági környezetet (üzenet integritás és bizalmasság), amelyben aszimmetrikus tokenek kerülnek felhasználásra. Adja meg, hogy melyik tokentípus kerüljön felhasználásra a kezdeményező és fogadó aláíráshoz, valamint a kezdeményező és fogadó titkosításhoz.

Időpecsét tartalmazása a biztonsági fejlécben

Megadja, hogy kíván-e időpecsétet használni a fejlécben. A jelölőnégyzetet bejelölve befoglal egy időpecsétet a fejlécbe. Ezután a Biztonsági fejléc elrendezés választógombok segítségével megadhatja, hogy az időpecsét hová kerüljön a fejlécben.

Biztonsági fejléc elrendezés

Megadja a biztonsági fejléc elrendezési szabályait.

Az alábbi választógombokat használhatja a biztonsági fejléc elrendezéshez:
Szigorú: deklarációknak kell megelőzniük a használatot
A fejlécben a deklarációknak meg kell előzniük a használatot.
Elrendezés (laza): A tartalom sorrendje változhat
A fejlécben a tartalom sorrendje változhat.
Laza, de a fejlécben az időpecsét szükséges elsőként
Az időbélyegnek elsőnek kell lennie a fejlécben, de a többi elem sorrendje változhat.
Laza, de a fejlécben az időpecsét szükséges utolsóként
Az időpecsétnek utolsónak kell lennie a fejlécben, de a többi elem sorrendje változhat.

Irányelv részletek

A kérés token irányelvek, válasz token irányelvek és aszimetrikus tokenek algoritmusainak eléréséhez állítja be a hivatkozásokat. Kattintson erre a hivatkozásra a támogatott token irányelvek és egyszerűsítő algoritmusok megjelenítéséhez. Az algoritmusok az XML eltérések újraegyeztetéséhez használatosak.

Kérés token irányelvek

A hivatkozásra kattintva határozhatja meg azokat az irányelveket, amelyek megadják a kérésben támogatott biztonsági token típusokat és token típusok tulajdonságait.

Válasz token irányelvek

A hivatkozásra kattintva határozhatja meg azokat az irányelveket, amelyek megadják a válaszban támogatott biztonsági token típusokat és token típusok tulajdonságait.

Algoritmusok szimmetrikus vagy aszimmetrikus tokenekhez

A rendelkezésre álló algoritmusok nézetére hivatkozik. A hivatkozásra kattintva megjelenítheti a támogatott kriptográfiai és egyszerűsítési algoritmusokat. Az algoritmusok az XML eltérések újraegyeztetéséhez használatosak.



Fájlnév: uwbs_wsspsmbs.html