Ta strona służy do konfigurowania nowych parametrów podpisywania.
Specyfikacje pokazane na tej stronie, dotyczące metody podpisu, metody streszczenia i metody normalizacji umieszczono w dokumencie World Wide Web Consortium (W3C) zatytułowanym XML Signature Syntax and Specification: W3C Recommendation 12 Feb 2002.
Środowisko z różnymi wersjami: W komórce z węzłami mieszanymi, która zawiera serwer
korzystający z produktu WebSphere Application Server w wersji 6.1 lub wcześniejszej, kliknij opcję Usługi Web Service: Domyślne powiązania
zabezpieczeń usług Web Service.mixvOkreśla nazwę, która jest przypisana do konfiguracji podpisywania.
Określa identyfikator URI algorytmu metody podpisywania.
Nie używaj tego algorytmu, jeśli chcesz, aby skonfigurowana aplikacja była zgodna z podstawowym profilem bezpieczeństwa BSP. Każdy element ds:SignatureMethod/@Algorithm w podpisie opartym na kluczu symetrycznym musi posiadać wartość http://www.w3.org/2000/09/xmldsig#rsa-sha1 lub http://www.w3.org/2000/09/xmldsig#hmac-sha1.
Środowisko z różnymi wersjami: W komórce z węzłami mieszanymi, która zawiera serwer
korzystający z produktu WebSphere Application Server w wersji 6.1 lub wcześniejszej, kliknij opcję Usługi Web Service: Domyślne powiązania
zabezpieczeń usług Web Service.mixvGdy określasz URI algorytmu, musisz także określić typ algorytmu. Aby algorytm był wyświetlany jako wybór w polu Metoda podpisu na panelu Informacje podpisywania, musisz wybrać typ algorytmu Podpis.
To pole jest dostępne wyłącznie w aplikacjach w wersji 6.x i nowszych.
Określa algorytm URI dla metody tworzenia podpisu.
Obsługiwany jest algorytm http://www.w3.org/2000/09/xmldsig#sha1.
Określa URI algorytmu metody normalizacji.
To pole jest dostępne wyłącznie w aplikacjach w wersji 6.x i nowszych.
Określa sposób podpisu elementu KeyInfo, jeśli dsigkey lub enckey określono dla części podpisywania w deskryptorze instalacji.
Pole typu podpisu informacji klucza jest dostępne dla powiązania konsumenta znaczników.
W przypadku aplikacji w wersji 6.0.x to pole będzie również dostępne dla domyślnych powiązań konsumenta, konsumenta żądań i konsumenta odpowiedzi.
Określa odniesienie do informacji klucza, których serwer aplikacji używa do generowania podpisu cyfrowego.
Możesz określić tylko jeden klucz podpisywania dla powiązań domyślnego generatora, generatora żądań i generatora odpowiedzi na poziomie komórki i poziomie serwera. Możesz jednak określić wiele kluczy podpisywania dla powiązań domyślnego konsumenta, konsumenta żądań i konsumenta odpowiedzi. Klucze podpisywania dla powiązań domyślnego konsumenta, konsumenta żądań i konsumenta odpowiedzi są określone przez odsyłacz odwołań informacji klucza we Właściwościach dodatkowych na panelu Informacje podpisywania.
Możesz określić tylko jeden klucz podpisywania dla powiązania domyślnego generatora na poziomie serwera. Możesz jednak określić wiele kluczy podpisywania dla powiązań domyślnego konsumenta. Klucze podpisywania dla powiązań domyślnego konsumenta są określone przez odsyłacz odwołań informacji klucza we Właściwościach dodatkowych na panelu Informacje podpisywania.
Na poziomie aplikacji możesz określić tylko jeden klucz podpisywania dla generatora żądań i generatora odpowiedzi. Możesz określić wiele kluczy podpisywania dla konsumenta żądań i generatora odpowiedzi. Klucze podpisywania dla konsumenta żądania i konsumenta odpowiedzi są określone za pomocą odsyłacza odwołania informacji klucza we Właściwościach dodatkowych.
| Nazwa powiązania | Poziom serwera, poziom komórki lub poziom aplikacji | Ścieżka |
|---|---|---|
| Powiązanie domyślnego generatora | Poziom komórki |
|
| Powiązanie domyślnego konsumenta | Poziom komórki |
|
| Powiązanie domyślnego generatora | Poziom serwera |
|
| Powiązanie domyślnego konsumenta | Poziom serwera |
|
Określa ustawienia dotyczące sprawdzania poprawności ścieżki do certyfikatu. Gdy wybierzesz Ufaj dowolnemu, to sprawdzenie poprawności zostaje pominięte i wszystkie przychodzące certyfikaty traktowane są jako zaufane.
Opcje ścieżki certyfikatu są dostępne w atrybutach konsumenta znaczników.
Serwer aplikacji wyszukuje konfiguracje bazy zaufania na poziomach aplikacji i serwera i pokazuje konfiguracje w tym menu.
W środowisku produktu WebSphere Application Server, Network Deployment serwer aplikacji wyszukuje także konfiguracje baz zaufania na poziomie komórki.
Możesz określić bazy zaufania jako dodatkową właściwość dla powiązania odbiorcy odpowiedzi i powiązania odbiorcy żądań.
| Nazwa powiązania | Poziom serwera, poziom komórki lub poziom aplikacji | Ścieżka |
|---|---|---|
| Powiązanie domyślnego generatora | Poziom komórki |
|
| Powiązanie domyślnego konsumenta | Poziom komórki |
|
| Powiązanie domyślnego generatora | Poziom serwera |
|
| Powiązanie domyślnego konsumenta | Poziom serwera |
|
| Odbiorca odpowiedzi | Poziom aplikacji |
|
| Odbiorca żądań | Poziom aplikacji |
|
Objaśnienia dotyczące pól panelu bazy zaufania znajdują się w temacie pomocy Ustawienia konfiguracyjne bazy zaufania.
Serwer aplikacji wyszukuje konfiguracje bazy certyfikatów na poziomach aplikacji i serwera i pokazuje konfiguracje w tym menu.
W środowisku produktu WebSphere Application Server, Network Deployment serwer aplikacji wyszukuje także konfiguracje baz certyfikatów na poziomie komórki.
| Nazwa powiązania | Poziom serwera, poziom komórki lub poziom aplikacji | Ścieżka |
|---|---|---|
| Powiązanie domyślnego generatora | Poziom komórki |
|
| Powiązanie domyślnego konsumenta | Poziom komórki |
|
| Powiązanie domyślnego generatora | Poziom serwera |
|
| Powiązanie domyślnego konsumenta | Poziom serwera |
|
| Odbiorca odpowiedzi | Poziom aplikacji |
|
| Odbiorca żądań | Poziom aplikacji |
|
Objaśnienia dotyczące pól panelu zbiorczej bazy certyfikatów znajdują się w temacie pomocy Ustawienia konfiguracyjne zbiorczej bazy certyfikatów.