Use essa página para especificar como adquirir o token de segurança que é inserido no cabeçalho de Segurança de Serviços da Web para o JAX-RPC na mensagem SOAP. A aquisição do token é uma estrutura que pode ser conectada e que aumenta a interface do Java Authentication and Authorization Service (JAAS) javax.security.auth.callback.CallbackHandler para aquisição do token de segurança.
Evitar Problemas: Antes de especificar
valores para as propriedades Keystore e Chave
nesta página, você deve saber que as informações de keystore/alias fornecidas para o
gerador e as informações de keystore/alias fornecidas para o cliente são usadas para
propósitos diferentes.
A principal diferença se aplica ao alias de um manipulador de retorno de chamada X.509.
gotcha
Ambiente de Versão Mista: Em uma célula de nó combinado com um servidor usando o Websphere Application Server versão 6.1 ou anterior, clique em serviços da web:
Ligações Padrão de Segurança de Serviços da Web.mixvEspecifica o nome da classe de implementação do manipulador de retorno de chamada utilizado para conexão em uma estrutura do token de segurança.
MyCallbackHandler(String username, char[] password,
java.util.Map properties)
A implementação do manipulador de retorno de chamada obtém o token de segurança requerido e transmite-o para o gerador de token. O gerador de token insere o token de segurança no cabeçalho da Segurança de Serviços da Web dentro da mensagem SOAP. Além disso, o gerador de token é um ponto de plug-in para a estrutura do token de segurança que pode ser conectada. Os provedores de serviços podem fornecer sua própria implementação, mas a implementação deve usar a interface com.ibm.websphere.wssecurity.wssapi.token.SecurityToken. A implementação do Módulo de Login do JAAS (Java Authentication and Authorization Service) é utilizada para criar o token de segurança no lado do gerador e validar (autenticar) o token de segurança no lado do consumidor, respectivamente.
Selecione essa opção se você tiver asserção de identidade definida no descritor de implementação estendida da IBM®.
Essa opção indica que apenas a identidade do emissor inicial é necessária e inserida no cabeçalho de Segurança de Serviços da Web na mensagem SOAP. Por exemplo, o servidor de aplicativos apenas envia o nome do usuário do responsável pela chamada original para um Username TokenGenerator. Para um gerador de token X.509, o servidor de aplicativos envia apenas o certificado de signatário original.
Selecione essa opção se você tiver asserção de identidade definida no descritor de implementação estendida da IBM e desejar utilizar a identidade Executar como em vez da identidade do responsável pela chamada inicial para asserção de identidade para uma chamada de recebimento de dados.
Esta opção será válida apenas se você tiver um Username TokenGenerator configurado como um gerador de token.
Especifica o nome do usuário transmitido para os construtores da implementação do manipulador de retorno de chamada.
Estas implementações são descritas em detalhes na descrição de campo Nome de Classe do Manipulador de Retorno de Chamada.
Especifica a senha transmitida para o construtor do manipulador de retorno de chamada.
Selecione Nenhum se nenhum keystore for necessário para essa configuração.
Selecione Keystore Predefinido para escolher keystores predefinidos com o nome de configuração do keystore.
Selecione Keystore Definido pelo Usuário para usar keystores definidos pelo usuário.
É necessário especificar as seguintes informações:
Especifica o nome da configuração do armazenamento de chaves definido nas configurações do armazenamento de chaves nas comunicações seguras.
Especifica a senha utilizada para acessar o arquivo de armazenamento de chave.
Especifica o local do arquivo de armazenamento de chaves.
Utilize ${USER_INSTALL_ROOT} no nome do caminho porque essa variável é expandida para o caminho do produto em sua máquina. Para alterar o caminho utilizado por essa variável, clique em e clique em USER_INSTALL_ROOT.
Especifica o tipo de formato de arquivo de armazenamento de chave
JCERACFKS