Pomocí této stránky můžete určit způsob, jakým jsou zásady zabezpečení zpráv uplatňovány u požadavků a vynucovány u odpovědí podle definice v nastaveních hlavní zásady a v nastaveních zásady samozavádění. Deklarace pro verze zabezpečení webových služeb (WS-Security) jsou již vygenerovány na základě deklarací v sadě zásad. Pokud sada zásad obsahuje deklaraci zabezpečení webové služby verze 1.1, je deklarováno samotné zabezpečení webových služeb verze 1.1.
Určuje, zda je požadována ochrana na úrovni zpráv s použitím digitálních podpisů a šifrování.
Určuje, zda je požadována ochrana části zprávy s použitím digitálních podpisů a šifrování.
Není-li zaškrtnuto políčko Ochrana na úrovni zpráv, je odkaz Ochrana části zprávy požadavku nedostupný, protože informace o konfiguraci přidružené k zabezpečení na úrovni zprávy jsou v tomto stavu odebrány.
Určuje, zda mají být použity symetrické tokeny. Při výběru tohoto přepínače budou použity symetrické tokeny. Symetrické tokeny pak můžete nakonfigurovat pomocí odkazu Symetrické zásady podpisu a šifrování. Klepnutím na tento odkaz otevřete panel Symetrické zásady podpisu a šifrování, kde můžete vytvořit důvěryhodný kontext, ve kterém mají být použity symetrické tokeny. Použití stejného tokenu k podepsání a ověření zpráv a k šifrování a dešifrování zpráv poskytuje vyšší výkon, než jakého lze dosáhnout pomocí asymetrických tokenů. Symetrické tokeny se používají v rámci důvěryhodného kontextu. Při použití vlastního typu tokenu Kerberos je nutné vybrat volbu Používat symetrické tokeny.
Určuje, zda mají být použity asymetrické tokeny. Při výběru tohoto přepínače budou použity asymetrické tokeny. Asymetrické tokeny pak můžete nakonfigurovat pomocí odkazu Asymetrické zásady podpisu a šifrování. Klepnutím na tento odkaz otevřete panel Asymetrické zásady podpisu a šifrování, kde můžete vytvořit důvěryhodný kontext (integritu a utajení zpráv), ve kterém mají být použity asymetrické tokeny. Určete typ tokenu, který se má používat pro podpis iniciátoru a příjemce a také pro šifrování iniciátoru a příjemce.
Určuje, zda má být v záhlaví použito časové razítko. Při zaškrtnutí tohoto políčka bude do záhlaví zahrnuto časové razítko. Místo, kde má být v záhlaví časové razítko umístěno, pak můžete určit pomocí přepínače Rozvržení záhlaví zabezpečení.
Určuje pravidla rozvržení pro záhlaví zabezpečení
Určuje odkazy pro přístup k zásadám tokenu požadavku, zásady tokenu odpovědi a algoritmy pro asymetrické tokeny. Klepnutím na tyto odkazy zobrazíte podporované zásady tokenů a kanonizační algoritmy. Algoritmy slouží k odsouhlasení rozdílů XML.
Klepnutím na tento odkaz můžete definovat zásady určující typy podpůrných tokenů ověřování používaných v požadavku a jejich vlastnosti.
Klepnutím na tento odkaz můžete definovat zásady určující typy podpůrných tokenů ověřování používaných v odpovědi a jejich vlastnosti.
Odkazy na zobrazení dostupných algoritmů. Klepnutím na tento odkaz zobrazíte podporované kryptografické a kanonizační algoritmy. Algoritmy slouží k odsouhlasení rozdílů XML.