Ta strona służy do określania informacji dla generatora znaczników. Informacje są używane wyłącznie po stronie generatora do wygenerowania znaczników zabezpieczeń.
Środowisko z różnymi wersjami: W komórce z węzłami mieszanymi, która zawiera serwer
korzystający z produktu WebSphere Application Server w wersji 6.1 lub wcześniejszej, kliknij opcję Usługi Web Service: Domyślne powiązania
zabezpieczeń usług Web Service.mixvPrzed określeniem właściwości dodatkowych określ wartość w polach Nazwa generatora znaczników i Nazwa klasy generatora znaczników.
Określa nazwę konfiguracji generatora znaczników
Na przykład nazwami generatora domyślnych znaczników X509 mogą być łańcuchy gen_enctgen w przypadku szyfrowania lub gen_signtgen w przypadku podpisywania. Nazwą generatora znacznika niestandardowego na potrzeby podpisywania może również być sig_tgen.
Określa nazwę klasy implementacji generatora znaczników.
Ta klasa musi implementować interfejs com.ibm.wsspi.wssecurity.token.TokenGeneratorComponent.
Określa nazwę klasy implementacji generatora znaczników.
Określa listę odwołań certyfikatu (CRL), która jest używana do generowania znacznika bezpieczeństwa opakowanego w typ znacznika PKCS#7 z CRL.
Kiedy generator znaczników nie jest typem znaczników PKCS#7, należy wybrać opcję Brak. Jeśli generator znaczników dotyczy typu znacznika PKCS#7, a lista CRL ma został dołączona do znacznika zabezpieczeń, kliknij opcję Dedykowane informacje o podpisywaniu i określ CRL dla kolekcji bazy certyfikatów.
| Nazwa powiązania | Poziom serwera, poziom komórki lub poziom aplikacji | Ścieżka |
|---|---|---|
| Domyślne powiązania generatora | Poziom komórki |
|
| Domyślne powiązania generatora | Poziom serwera |
|
Używając kolekcji bazy certyfikatów, można skonfigurować pokrewną listę odwołań certyfikatów, klikając opcję opcji Lista odwołań certyfikatów w obszarze Właściwości dodatkowe.
Wskazuje czy wartość jednorazowa jest zawarta w znaczniku nazwy użytkownika dla generatora znaczników. Wartość jednorazowa jest unikalną szyfrującą liczbą, która jest osadzona w wiadomości aby pomóc w zatrzymaniu powtarzających się, nieautoryzowanych ataków znaczników nazwy użytkownika.
Na poziomie aplikacji, wybierając opcję Dodaj wartość jednorazową, można określić następujące właściwości w obszarze Właściwości dodatkowe.
| Nazwa właściwości | Wartość domyślna | Objaśnienie |
|---|---|---|
| com.ibm.ws.wssecurity.config.token. BasicAuth.Nonce.cacheTimeout | 600 sekund | Określa w sekundach wartość czasu buforowania wartości jednorazowych przez serwer. |
| com.ibm.ws.wssecurity.config.token. BasicAuth.Nonce.clockSkew | 0 sekund | Określa czas w sekundach pozostający do końca czasu ważności datownika wartości jednorazowych. |
| com.ibm.ws.wssecurity.config.token. BasicAuth.Nonce.maxAge | 300 sekund | Określa domyślną wartość opóźnienia zegara (w sekundach) braną pod uwagę przy sprawdzaniu przez serwer aplikacji aktualności komunikatu. |
Właściwości te są dostępne w Konsoli administracyjnej na poziomach komórki i serwera. Jednak na poziomie aplikacji można skonfigurować właściwości w obszarze Właściwości dodatkowe.
Ta opcja jest wyświetlana na poziomach komórki, serwera i aplikacji. Ta opcja jest poprawna tylko w sytuacji, gdy wygenerowany znacznik jest znacznikiem nazwy użytkownika.
Określa, czy do znacznika nazwy użytkownika wstawiony zostanie znacznik czasu.
Ta opcja jest wyświetlana na poziomach komórki, serwera i aplikacji. Ta opcja jest poprawna tylko w sytuacji, gdy wygenerowany znacznik jest znacznikiem nazwy użytkownika.
Określa nazwę lokalną typu wartości dla wygenerowanego znacznika.
Jeśli dla znaczników niestandardowych zostanie podany niestandardowy typ wartości, można podać nazwę lokalną i identyfikator URI nazwy QName (quality name) typu wartości. Na przykład jako nazwę lokalną można podać wartość Niestandardowa a jako identyfikator URI - wartość http://www.ibm.com/custom.
Określa przestrzeń nazw URI typu wartości dla wygenerowanego znacznika.
W przypadku określania znacznika konsumenta dla znacznika nazwy użytkownika lub znacznika zabezpieczeń certyfikatu X.509 nie trzeba określać tej opcji. Jeśli chcesz określić inny znacznik, określ identyfikator URI nazwy QName dla typu wartości.