Utilice esta página para configurar los parámetros de firma nuevos.
Las especificaciones que figuran en esta página para el método de firma, para los métodos de numeración y canonicalización se encuentran en el documento WC3 (World Wide Web Consortium) titulado XML Signature Syntax and Specification: W3C Recommendation 12 Feb 2002.
Entorno de varias versiones: En una célula de nodo mixto con un servidor que utiliza WebSphere Application Server versión 6.1 o anterior, pulse Servicios web: enlaces predeterminados para Web Services Security. mixvEspecifica el nombre que se asigna a la configuración de firmas.
Especifica el algoritmo URI (Uniform Resource Identifiers) del método de signatura.
No utilice este algoritmo de cifrado de datos si desea que la aplicación configurada cumpla con BSP (Basic Security Profile). Cualquier elemento ds:SignatureMethod/@Algorithm de una firma basado en una clave simétrica debe tener un valor de http://www.w3.org/2000/09/xmldsig#rsa-sha1 o http://www.w3.org/2000/09/xmldsig#hmac-sha1.
Entorno de varias versiones: En una célula de nodo mixto con un servidor que utiliza WebSphere Application Server versión 6.1 o anterior, pulse Servicios web: enlaces predeterminados para Web Services Security. mixvAl especificar el URI del algoritmo, también debe especificar un tipo de algoritmo. Para que el algoritmo aparezca como selección en el campo Método de firma del panel Información de firma, debe seleccionar Firma como tipo de algoritmo.
Este campo está disponible para las aplicaciones de la versión 6.x y posteriores.
Especifica el URI del algoritmo del método de conversión.
Se da soporte al algoritmo http://www.w3.org/2000/09/xmldsig#sha1.
Especifica el URI del algoritmo del método de canonicalización.
Este campo está disponible para las aplicaciones de la versión 6.x y posteriores.
Especifica cómo se firma un elemento KeyInfo si se especifica dsigkey o enckey como la parte correspondiente a la firma del descriptor de despliegue.
El campo Tipo de firma de información de claves está disponible para el enlace de consumidor de señales.
Para las aplicaciones de la Versión 6.0.x, este campo también está disponible para los enlaces de consumidor por omisión, consumidor de peticiones y consumidor de respuestas.
Especifica una referencia a la información de claves que utiliza el servidor de aplicaciones para generar la firma digital.
Puede especificar una clave de firmas solamente para los enlaces de generador predeterminados, generador de solicitudes y generador de respuestas a nivel de células y a nivel de servidor. No obstante, puede especificar varias claves de firmas para los enlaces de consumidor predeterminados, consumidor de solicitudes y consumidor de respuestas. Las claves de firmas para los enlaces de consumidor por omisión, consumidor de peticiones y consumidor de respuestas se especifican utilizando el enlace Referencias de información de claves en Propiedades adicionales del panel de información de firmas.
Puede especificar solamente una clave de firmas para el enlace de generador predeterminado a nivel de servidor. No obstante, puede especificar varias claves de firmas para los enlaces de consumidor predeterminados. Las claves de firmas para los enlaces de consumidor predeterminados se especifican utilizando el enlace Referencias de información de claves en Propiedades adicionales del panel de información de firmas.
A nivel de aplicación, solamente puede especificar una clave de firmas para el generador de solicitudes y el generador de respuestas. Puede especificar varias claves de firmas para el consumidor de solicitudes y el generador de respuestas. Las claves de firmas para los enlaces de consumidor de solicitudes y consumidor de respuestas se especifican utilizando el enlace Referencias de información de claves en Propiedades adicionales.
| Nombre de enlace | Nivel de servidor, nivel de célula o nivel de aplicación | Vía de acceso |
|---|---|---|
| Enlace de generador predeterminado | Nivel de célula |
|
| Enlace de consumidor predeterminado | Nivel de célula |
|
| Enlace de generador predeterminado | Nivel de servidor |
|
| Enlace de consumidor predeterminado | Nivel de servidor |
|
Especifica los valores de validación de la vía de acceso del certificado. Cuando selecciona Confiar en cualquiera, se ignora esta validación y se confía en todos los certificados de entrada.
Las opciones de vía de acceso de certificados están disponibles en los atributos de consumidor de señales.
El servidor de aplicaciones busca las configuraciones de anclas de confianza a nivel de aplicaciones y de servidor, y enumera las configuraciones en este menú.
En un entorno de WebSphere Application Server, Network Deployment, el servidor de aplicaciones también busca a nivel de célula las configuraciones de anclas de confianza.
Puede especificar las anclas de confianza como una propiedad adicional para el enlace del receptor de respuestas y el enlace del receptor de solicitudes.
| Nombre de enlace | Nivel de servidor, nivel de célula o nivel de aplicación | Vía de acceso |
|---|---|---|
| Enlace de generador predeterminado | Nivel de célula |
|
| Enlace de consumidor predeterminado | Nivel de célula |
|
| Enlace de generador predeterminado | Nivel de servidor |
|
| Enlace de consumidor predeterminado | Nivel de servidor |
|
| Receptor de respuestas | Nivel de aplicación |
|
| Receptor de solicitudes | Nivel de aplicación |
|
Para obtener una explicación de los campos del panel de ancla de confianza, consulte el tema Valores de configuración del ancla de confianza.
El servidor de aplicaciones busca las configuraciones de almacén de certificados nivel de aplicaciones y de servidor, y enumera las configuraciones en este menú.
En un entorno de WebSphere Application Server, Network Deployment , el servidor de aplicaciones también busca a nivel de célula las configuraciones de almacén de certificados.
| Nombre de enlace | Nivel de servidor, nivel de célula o nivel de aplicación | Vía de acceso |
|---|---|---|
| Enlace de generador predeterminado | Nivel de célula |
|
| Enlace de consumidor predeterminado | Nivel de célula |
|
| Enlace de generador predeterminado | Nivel de servidor |
|
| Enlace de consumidor predeterminado | Nivel de servidor |
|
| Receptor de respuestas | Nivel de aplicación |
|
| Receptor de solicitudes | Nivel de aplicación |
|
Para obtener una descripción de los campos del panel de almacén de certificados de colecciones, consulte el tema Valores de configuración del almacén de certificados de colecciones.