Ta strona służy do określania, w jaki sposób można uzyskać znacznik zabezpieczeń, który jest wstawiany do nagłówka zabezpieczeń usług Web Service dla interfejsu JAX-RPC w komunikacie SOAP. Uzyskanie znacznika jest możliwe przy użyciu podłączanego środowiska wykorzystującego interfejs javax.security.auth.callback.CallbackHandler usługi JAAS (Java Authentication and Authorization Service) w celu uzyskania znacznika zabezpieczeń.
Unikanie problemów: Przed określeniem wartości w polach
właściwości Magazyn kluczy i
Klucz na tej stronie, należy zrozumieć, że informacje o
magazynie kluczy/aliasie podane dla generatora i te same informacje podane dla
konsumenta są używane do różnych celów.
Główna różnica dotyczy aliasu procedury obsługi wywołania zwrotnego X.509:
gotcha
Środowisko z różnymi wersjami: W komórce z węzłami mieszanymi, która zawiera serwer
korzystający z produktu WebSphere Application Server w wersji 6.1 lub wcześniejszej, kliknij opcję Usługi Web Service: Domyślne powiązania
zabezpieczeń usług Web Service.mixvOkreśla nazwę klasy implementacji procedury obsługi wywołania zwrotnego, która jest używana podczas instalowania środowiska znaczników zabezpieczeń.
MyCallbackHandler(String nazwa_użytkownika, char[] hasło,
java.util.Map właściwości)
Implementacja procedury obsługi wywołania zwrotnego uzyskuje wymagany znacznik zabezpieczeń i przekazuje go do generatora znaczników. Generator znaczników wstawia znacznik zabezpieczeń do nagłówka zabezpieczeń usług Web Service w komunikacie SOAP. Ponadto generator znaczników jest punktem wejścia wtyczki dla podłączanej struktury znaczników zabezpieczeń. Dostawcy usług mogą dostarczać własne implementacje, ale muszą one używać interfejsu com.ibm.websphere.wssecurity.wssapi.token.SecurityToken. Implementacja modułu logowania JAAS (Java Authentication and Authorization Service) jest używana odpowiednio do tworzenia znacznika zabezpieczeń po stronie generatora i do sprawdzania poprawności (uwierzytelniania) znacznika zabezpieczeń po stronie konsumenta.
Tę opcję należy wybrać, jeśli w rozszerzonym deskryptorze wdrażania IBM® zdefiniowano asercję tożsamości.
Ta opcja wskazuje, że tylko tożsamość początkowego nadawcy jest wymagana i wstawiana do nagłówka zabezpieczeń usługi WWW w komunikacie SOAP. Na przykład serwer aplikacji wysyła do generatora znaczników UsernameTokenGenerator tylko nazwę użytkownika oryginalnego programu wywołującego. Dla generatora znaczników X.509 serwer aplikacji wysyła tylko oryginał certyfikatu osoby podpisującej.
Tę opcję należy wybrać, jeśli w rozszerzonym deskryptorze wdrażania IBM jest zdefiniowana asercja tożsamości oraz gdy do asercji tożsamości w kolejnych wywołaniach ma być używana tożsamość RunAs, a nie tożsamość początkowego programu wywołującego.
Ta opcja jest poprawna tylko wtedy, gdy jako generator znaczników jest skonfigurowany UsernameTokenGenerator.
Określa domyślny identyfikator użytkownika przekazywany do konstruktora implementacji procedury obsługi wywołania zwrotnego.
Te implementacje są opisane szczegółowo w opisie pola Nazwa klasy procedury obsługi wywołania zwrotnego.
Określa hasło przekazywane do konstruktora procedury obsługi wywołania zwrotnego.
Należy wybrać opcję Brak, jeśli w tej konfiguracji magazyn kluczy nie jest wymagany.
Należy wybrać opcję Predefiniowany magazyn kluczy, aby wybrać predefiniowane magazyny kluczy, określając nazwę konfiguracji magazynu kluczy.
Należy wybrać opcję Magazyn kluczy zdefiniowany przez użytkownika, aby użyć zdefiniowanych przez użytkownika magazynów kluczy.
Należy określić następujące informacje:
Określa nazwę konfiguracji magazynu kluczy zdefiniowaną w ustawieniach magazynu na panelu Bezpieczna komunikacja.
Określa hasło używane w celu uzyskania dostępu do pliku kluczy.
Określa położenie pliku kluczy.
W nazwie ścieżki należy użyć zmiennej ${USER_INSTALL_ROOT}, ponieważ rozwija się ona do ścieżki produktu na używanym komputerze. Aby zmienić ścieżkę używaną przez tę zmienną, kliknij opcję i kliknij pozycję USER_INSTALL_ROOT.
Określa typ formatu pliku kluczy.
JCERACFKS