Ta strona służy do określania konfiguracji powiązania na potrzeby odbierania komunikatów żądań dla zabezpieczeń usług Web Service.
Określa konfigurację dla parametrów podpisywania. Informacja podpisywania służy do podpisywania i sprawdzania poprawności części komunikatu, w tym treści, datownika i tokenu nazwy użytkownika.
Możesz także użyć tych parametrów do sprawdzenia poprawności certyfikatu X.509, gdy metodą uwierzytelniania jest IDAssertion, a typ identyfikatora to X509Certificate w konfiguracji poziomu serwera. W takich przypadkach należy wypełnić tylko pola Ścieżka do certyfikatu.
Określa konfigurację parametrów szyfrowania i deszyfrowania. Ta konfiguracja służy do szyfrowania i deszyfrowania części wiadomości, które obejmują treść i token nazwy użytkownika.
Określa listę obiektów magazynu kluczy, które zawierają zaufane certyfikaty główne wydawane przez ośrodek certyfikacji CA.
Ośrodek certyfikacji uwierzytelnia użytkownika i wydaje certyfikat. CertPath API używa certyfikatu do sprawdzenia poprawności łańcucha certyfikatu przychodzących tokenów bezpieczeństwa o formacie X.509 lub zaufanych certyfikatów samopodpisanych.
Określa listę niezaufanych, pośrednich plików certyfikatów.
Zbiorcza baza certyfikatów zawiera łańcuch niezaufanych, pośrednich certyfikatów. CertPath API podejmuje próby sprawdzenia poprawności tych certyfikatów, które są oparte na bazie zaufania.
Określa listę obiektów wskaźników klucza, które wydobywają klucze dla podpisu cyfrowego i szyfrowania z pliku kluczy lub repozytorium. Wskaźnik klucza odwzorowuje nazwę lub nazwę logiczną na alias lub odwzorowuje uwierzytelnioną tożsamość na kluczu. Ta nazwa logiczna służy do znajdowania klucza w implementacji wskaźnika klucza.
Określa listę zaufanych oceniaczy identyfikatorów, które określają, czy zaufać uprawnienie potwierdzania tożsamości lub nadawcę wiadomości.
Oceniacze zaufanego identyfikatora służą do uwierzytelnienia dodatkowych tożsamości z jednego serwera na drugim serwerze. Na przykład klient wysyła tożsamość użytkownika A do serwera 1 w celu uwierzytelnienia. Serwer 1 wywołuje kolejno serwer 2, potwierdza tożsamość użytkownika A i obejmuje nazwę użytkownika i hasło serwera 1. Serwer 2 podejmuje próbę ustanowienia zaufania z serwerem 1 przez uwierzytelnienie jego nazwy użytkownika i hasła oraz sprawdzenie zaufania w oparciu o implementację TrustedIDEvaluator . Jeśli proces uwierzytelniania i sprawdzenie zaufania zakończone zostaną pomyślnie, serwer 2 ufa, że serwer 1 uwierzytelnił użytkownika A i utworzona zostaje referencja dla użytkownika A na serwerze 2 do wywołania żądania.
Określa listę konfiguracji do sprawdzenia poprawności tokenów w obrębie przychodzących wiadomości.
Odwzorowania logowań odwzorowują metodę uwierzytelniania na konfigurację JAAS (Java Authentication and Authorization Service).