Utilice esta página para especificar cómo adquirir la señal de seguridad que se inserta en la cabecera de seguridad de los servicios web para de JAX-RPC dentro del mensaje SOAP. La adquisición de la señal es una infraestructura conectable que aprovecha la interfaz JAAS (Java Authentication and Authorization Service) javax.security.auth.callback.CallbackHandler para adquirir la señal de seguridad.
Evite problemas: Antes de especificar ningún valor para las propiedades Keystore y Key en esta página, debe saber que la información del almacén de claves/alias que proporciona al generador y que la información del almacén de claves/alias que proporciona al consumidor se utilizan con fines distintos. La principal diferencia se aplica a los alias de un manejador de devolución de llamada X.509: gotcha
Entorno de varias versiones: En una célula de nodo mixto con un WebSphere Application Server versión 6.1 o
anterior, pulse Servicios web: enlaces predeterminados para Web Services Security.mixvEspecifica el nombre de la clase de implementación del manejador de devolución de llamada que se utiliza para conectar una infraestructura de señales de seguridad.
MyCallbackHandler(String nombre_usuario, char[] contraseña,
java.util.Map propiedades)
La implementación del manejador de devolución de llamada obtiene la señal de seguridad necesaria y la pasa al generador de señales. El generador de señales inserta la señal de seguridad en la cabecera de Web Services Security del mensaje SOAP. Asimismo, el generador de señales es un punto de conexión de la infraestructura de señales de seguridad conectable. Los proveedores de servicios pueden proporcionar su propia implementación, pero la implementación debe utilizar la interfaz com.ibm.websphere.wssecurity.wssapi.token.SecurityToken. La implementación del módulo de inicio de sesión JAAS (Java Authentication and Authorization Service) se utiliza para crear la señal de seguridad en el generador y validar (autenticar) la señal de seguridad del cliente, respectivamente.
Seleccione esta opción si ha definido la aserción de identidad en el descriptor de despliegue extendido de IBM®.
Esta opción indica que solamente es necesaria la identidad del emisor inicial y que se insertará en la cabecera de Web Services Security del mensaje SOAP. Por ejemplo, el servidor de aplicaciones solamente envía el nombre de usuario del emisor inicial de un generador de señales de nombre de usuario. Para un generador de señales X.509, el servidor de aplicaciones envía solamente el certificado de firmante original.
Seleccione esta opción si ha definido la aserción de identidad del descriptor de IBM Extended Deployment y desea utilizar la identidad RunAs en lugar de la identidad del emisor inicial para la aserción de identidad en una llamada en sentido descendente.
Esta opción sólo es válida si ha configurado el generador de símbolos del nombre de usuario como un generador de símbolos.
Especifica el nombre de usuario que se pasa a los constructores de la implementación del manejador de devolución de llamada.
Estas implementaciones se describen con detallada en la descripción del campo Nombre de clase del manejador de devolución de llamada.
Especifica la contraseña que se pasa al constructor del manejador de devolución de llamada.
Seleccione Ninguno si no se necesita ningún almacén de claves para esta configuración.
Seleccione Almacén de claves predefinido para elegir almacenes de claves predefinidos con el nombre de la configuración del almacén de claves.
Seleccione Almacén de claves definido por el usuario para utilizar almacenes de claves definidos por el usuario.
Se debe especificar la siguiente información:
Especifica el nombre de la configuración del almacén de claves definida en los valores del almacén de clave en las comunicaciones seguras.
Especifica la contraseña que se utiliza para acceder al archivo de almacén de claves.
Especifica la ubicación del archivo de almacén de claves.
Utilice ${USER_INSTALL_ROOT} en el nombre de vía de acceso ya que esta variable se amplía hasta la vía de acceso del producto en su máquina. Para cambiar la vía de acceso utilizada por esta variable, pulse y pulse USER_INSTALL_ROOT.
Especifica el tipo de formato del archivo de almacén de claves
JCERACFKS