Utilice esta página para especificar la información del generador de señales. La información se utiliza en el lado del generador sólo para generar la señal de seguridad.
Entorno de varias versiones: En una célula de nodo mixto con un servidor que utiliza WebSphere Application Server versión 6.1 o anterior, pulse Servicios web: enlaces predeterminados para la seguridad de servicios web.mixvAntes de especificar las propiedades adicionales, especifique un valor en los campos Nombre de Generador de señales y Nombre de clase del Generador de señales.
Especifica el nombre de la configuración del generador de señales.
Por ejemplo, los nombres de generadores de señales X509 predeterminados son gen_enctgen para el cifrado o gen_signtgen para la firma. O bien, un nombre de generador de señales personalizado puede ser sig_tgen para la firma.
Especifica el nombre de la clase de implementación del generador de señales.
Esta clase debe implementar la interfaz com.ibm.wsspi.wssecurity.token.TokenGeneratorComponent.
Especifica el nombre de la clase de implementación del generador de señales.
Especifica la lista de revocación de certificados (CRL) que se utiliza para generar una señal de seguridad incorporada en una señal de tipo PKCS número 7 con la CRL.
Cuando el generador de señales no es para una señal de tipo PKCS número 7, debe seleccionar Ninguno. Cuando el generador de señales es para la señal de tipo PKCS número 7 y desea empaquetar CRL en la señal de seguridad, seleccione Información de firma dedicada y especifique la CRL para el almacén de certificados de colecciones.
| Nombre de enlace | Nivel de servidor, nivel de célula o nivel de aplicación | Vía de acceso |
|---|---|---|
| Enlaces de generador predeterminados | Nivel de célula |
|
| Enlaces de generador predeterminados | Nivel de servidor |
|
Utilizando el almacén de certificados de colecciones, puede configurar una lista de revocación de certificados relacionada pulsando Lista de revocación de certificados en Propiedades adicionales.
Indica si se incluye nonce en la señal de nombre de usuario para el generador de señales. Nonce es un número criptográfico exclusivo que se incorpora en un mensaje para facilitar la detención de repetidos ataques no autorizados de señales de nombre de usuario.
A nivel de aplicación, si selecciona la opción Añadir Nonce, puede especificar las siguientes propiedades en Propiedades adicionales:
| Nombre de propiedad | Valor predeterminado | Explicación |
|---|---|---|
| com.ibm.ws.wssecurity.config.token. BasicAuth.Nonce.cacheTimeout | 600 segundos | Especifica el valor de tiempo de espera en segundos del valor de nonce que se almacena en la memoria caché del servidor. |
| com.ibm.ws.wssecurity.config.token. BasicAuth.Nonce.clockSkew | 0 segundos | Especifica la cantidad de tiempo en segundos antes de que caduque la indicación de la hora de Nonce. |
| com.ibm.ws.wssecurity.config.token. BasicAuth.Nonce.maxAge | 300 segundos | Especifica el valor de desfase horario en segundos a tener en cuenta cuando el servidor de aplicaciones comprueba la puntualidad del mensaje. |
Estas propiedades están disponibles en la consola de administración a nivel de célula y de servidor. No obstante, a nivel de aplicación, puede configurar las propiedades en Propiedades adicionales.
Esta opción se visualiza a nivel de célula, de servidor y de aplicación. Esta opción solamente es válida cuando el tipo de señal generada es una señal de nombre de usuario.
Especifica si se inserta la indicación de la hora en la señal de nombre de usuario.
Esta opción se visualiza a nivel de célula, de servidor y de aplicación. Esta opción solamente es válida cuando el tipo de señal generada es una señal de nombre de usuario.
Especifica el nombre local del tipo de valor para la señal generada.
Cuando especifica un tipo de valor personalizado para las señales personalizadas, puede especificar el nombre local y el URI del nombre de calidad (QName) del tipo de valor. Por ejemplo, puede especificar Custom como nombre local y http://www.ibm.com/custom como el URI.
Especifica el URI del espacio de nombres del tipo de valor para el símbolo generado.
Cuando especifica el generador de señales para la señal de nombre de usuario o para la señal de seguridad del certificado X.509, no es necesario que especifique esta opción. Si desea especificar otra señal, especifique el URI de QName para el tipo valor.