Utilice esta página para configurar los parámetros de cifrado y descifrado para el método de firma, el método de conversión y el método de canonicalización.
Las especificaciones que figuran en esta página para el método de firma, para los métodos de numeración y canonización se encuentran en el documento WC3 (World Wide Web Consortium) titulado XML Encryption Syntax and Processing: W3C Recommendation 10 Dec 2002.
Especifica el Nombre de la información de cifrado.
Especifica el nombre que se utiliza para hacer referencia al localizador de claves.
Puede configurar estas opciones de referencia del localizador de claves a nivel de célula, nivel de servidor y nivel de aplicación. Las configuraciones que se listan en el campo son una combinación de configuraciones de estos tres niveles.
Puede configurar estas opciones de referencia del localizador de claves a nivel de servidor y a nivel de aplicación. Las configuraciones que se listan en el campo son una combinación de las configuraciones de estos dos niveles.
Entorno de varias versiones: En una célula de nodo mixto con un WebSphere Application Server versión 6.1 o
anterior, pulse Servicios web: enlaces predeterminados para Web Services Security.mixvEspecifica el nombre de la clave de cifrado que se resuelve en la clave real mediante el localizador de claves especificado.
| Información | Valor |
|---|---|
| Tipo de datos | Serie |
Especifica el algoritmo URI (Identificador universal de recursos) del método de cifrado de claves.
Cuando ejecuta SDK (IBM® Software Development Kit) Versión 1.4, la lista de algoritmos de transporte clave soportada no incluye este algoritmo. Este algoritmo aparece en la lista de algoritmos de transporte clave soportados cuando se ejecuta JDK 1.5 o posterior.
De forma predeterminada, JCE (Java Cryptography Extension) se facilita con cifrados de nivel limitado o restringido. Para utilizar algoritmos de cifrado AES (Advanced Encryption Standard) de 192 bits y 256 bits, debe aplicar archivos de políticas de jurisdicción ilimitada.
Nota: Antes de descargar estos archivos de
políticas, haga una copia de seguridad de los archivos de políticas existentes
(local_policy.jar y US_export_policy.jar del directorio WAS_HOME/java/jre/lib/security/) antes
de sobrescribirlos en el supuesto de que desee restaurar los archivos
originales más adelante.
Nota: Antes de descargar estos archivos de políticas, haga una copia de seguridad de los archivos de políticas existentes (local_policy.jar y US_export_policy.jar del directorio WAS_HOME/java/lib/security/) antes de sobrescribirlos en el supuesto de que desee restaurar los archivos originales más adelante. ![[AIX Solaris HP-UX Linux Windows]](../dist.gif)
![[AIX]](../aixlogo.gif)
![[Linux]](../linux.gif)
![[Windows]](../windows.gif)
En las plataformas del servidor de aplicaciones que utilizan IBM Developer
Kit, Java Technology
Edition Versión 1.4.2, incluidas AIX, Linux y Windows, realice los pasos siguientes para obtener archivos de políticas de jurisdicción sin restricciones. Se muestra el sitio web de archivos de políticas JCE sin restricciones para SDK 1.4.
![[Solaris]](../solaris.gif)
En las plataformas de servidores de aplicaciones que utilizan JDK 6(Java Development
Kit 6) Versión 1.4.2 basado en Sun, incluidos los entornos Solaris y la plataforma HP-UX, puede obtener archivos de políticas de jurisdicción ilimitada realizando los pasos siguientes:
Para IBM i y IBM Software Development Kit Versión 1.4, no es necesario el ajuste de Web Services Security. Los archivos de políticas de jurisdicción sin restricciones para IBM Software Development Kit Versión 1.4 se configuran automáticamente cuando se instala el software de requisito previo.
Para el sistema operativo IBM i 5.4 e IBM Software Development Kit Versión 1.4, los archivos de políticas de jurisdicción sin limitaciones para IBM Java Developer Kit 1.4 se configuran automáticamente instalando el producto 5722SS1 Opción 3, Extended Base Directory Support.
Para IBM i (antes conocido como IBM i V5R3) e IBM Software Development Kit Versión 1.4, los archivos de políticas de jurisdicción sin restricciones para IBM Software Development Kit Versión 1.4 se configuran automáticamente instalando el producto 5722AC3, Crypto Access Provider de 128 bits.
Para IBM i 5.4 e IBM i (conocido anteriormente como IBM i V5R3) e IBM Software Development Kit 1.5, los archivos de políticas de jurisdicción JCE con limitaciones están configurados de forma predeterminada. Puede descargar los archivos de políticas de jurisdicción JCE sin restricciones del siguiente sitio web: Security information: IBM J2SE 5 SDK
/QIBM/ProdData/Java400/jdk15/lib/security/local_policy.jar
/QIBM/ProdData/Java400/jdk15/lib/security/US_export_policy.jar
DSPAUT OBJ('/qibm/proddata/java400/jdk15/lib/security/local_policy.jar')
CHGAUT OBJ('/qibm/proddata/java400/jdk15/lib/security/local_policy.jar')
USER(*PUBLIC) DTAAUT(*RX) OBJAUT(*NONE)
Especifica el algoritmo URI (Identificador universal de recursos) del método de cifrado de datos.
De forma predeterminada, JCE se suministra con cifrados de nivel limitado o restringido. Para utilizar algoritmos de cifrado AES de 192 bits y 256 bits, debe aplicar archivos de políticas de jurisdicción ilimitada. Para obtener más información, consulte el campo Algoritmo del cifrado de claves.