Utilize essa página para configurar os parâmetros de criptografia e decriptografia. É possível utilizar esses parâmetros para criptografar e decriptografar várias partes da mensagem, incluindo o corpo e o token.
Ambiente de Versão Mista: Em uma célula de nó combinado com um servidor usando o Websphere Application Server versão 6.1 ou anterior, clique em serviços da web:
Ligações Padrão de Segurança de Serviços da Web.mixvEspecifica o nome das informações de criptografia.
| Informações | Valor |
|---|---|
| Tipo de Dados | String |
Especifica o URI (Identificador Uniforme de Recursos) do algoritmo do método de criptografia de dados.
Por padrão, o JCE (Java Cryptography Extension) é fornecido com criptografias de força restritas ou limitadas. Para utilizar algoritmos de criptografia AES (Advanced Encryption Standard) de 192 bits e 256 bits, aplique arquivos de políticas de jurisdição limitada. Para obter informações adicionais, consulte a descrição do campo Algoritmo de Criptografia de Chave.
Especifica o nome da configuração do localizador de chaves que recupera a chave para assinatura digital XML e criptografia XML.
O campo Referência do localizador de chaves é exibido para as ligações do receptor de solicitação e do receptor de resposta.
É possível configurar estas opções de referência do localizador de chaves no nível do servidor, no nível de célula e no nível do aplicativo. As configurações listadas no campo são uma combinação das configurações nestes três níveis.
É possível configurar estas opções de referência do localizador de chaves no nível do servidor e no nível do aplicativo. As configurações listadas no campo são uma combinação das configurações nestes dois níveis.
| Nome da Ligação | Nível de servidor, nível de célula ou nível de aplicativo | Caminho |
|---|---|---|
| Ligação do Gerador Padrão | Nível da célula |
|
| Ligações do Consumidor Padrão | Nível da célula |
|
| Ligação do Gerador Padrão | Nível do servidor |
|
| Ligação do Consumidor Padrão | Nível do servidor |
|
| Emissor de Pedidos | Nível do aplicativo |
|
| Receptor de Pedidos | Nível do aplicativo |
|
| Emissor de Respostas | Nível do aplicativo |
|
| Receptor de Respostas | Nível do aplicativo |
|
Especifica o URI (Identificador Uniforme de Recursos) de algoritmo do método de criptografia de chaves.
Ao executar com o SDK (Software Development Kit) Versão 1.4, a lista de algoritmos de transporte de chaves não inclui este. Esse algoritmo aparece na lista de algoritmos de transporte chave suportados ao executar com o SDK (Software Development Kit) Versão 1.5 ou posterior.
![[AIX Solaris HP-UX Linux Windows]](../dist.gif)
Por padrão, o JCE (Java Cryptography Extension) é fornecido com criptografias de força restritas ou limitadas. Para utilizar algoritmos de criptografia AES (Advanced Encryption Standard) de 192 bits e 256 bits, aplique arquivos de políticas de jurisdição limitada.
Antes de fazer download desses arquivos de política, faça backup dos arquivos de política existentes (local_policy.jar e US_export_policy.jar no diretórioWAS_HOME/java/jre/lib/security/)
antes de sobrescrevê-los caso deseja restaurar os arquivos originais posteriormente.
Antes de fazer download desses arquivos de política, faça backup dos arquivos de política existentes (local_policy.jar e US_export_policy.jar no diretório WAS_HOME/java/lib/security/)
antes de sobrescrevê-los caso deseja restaurar os arquivos originais posteriormente.
Evitar Problemas: Fix packs que incluem atualizaçõse para o Software Development Kit (SDK) podem sobrescrever arquivos de políticairrestritos e o arquivo cacerts. Faça backup de arquivos de política irrestritos e do arquivo cacerts antes de aplicar um fix pack e reaplique esses arquivos após o fix pack ser aplicado.
Esses arquivos estão localizados no diretório was_install_directory}\java\jre\lib\security.gotcha![[AIX]](../aixlogo.gif)
![[Linux]](../linux.gif)
Para plataformas do servidor de aplicativos que utilizam o IBM® Developer
Kit, o Java Technology
Edition Versão 1.4.2, incluindo as plataformas AIX, Linux e Windows, conclua as seguintes etapas para obter arquivos de
políticas de jurisdição ilimitada:O Web site dos Arquivos de políticas JCE não restritos para SDK 5 é exibido.
![[Solaris]](../solaris.gif)
Para plataformas do servidor de aplicativos que utilizam o Java SE
Development Kit 6 (JDK 6) Versão 1.4.2 baseado em Sun, incluindo os ambientes Solaris e a plataforma
HP-UX, conclua as seguintes etapas para obter arquivos de políticas de jurisdição ilimitada: ![[AIX Solaris HP-UX Linux Windows]](../dist.gif)
Por padrão, o JCE (Java Cryptography Extension) é fornecido com criptografias de força restritas ou limitadas. Para utilizar algoritmos de criptografia AES (Advanced Encryption Standard) de 192 bits e 256 bits, aplique arquivos de políticas de jurisdição limitada. Antes de fazer download desses arquivos de política, faça backup dos arquivos de política existentes (local_policy.jar e US_export_policy.jar no diretório WAS_HOME/java/jre/lib/security/ WAS_HOME/java/lib/security/) antes de sobrescrevê-los caso deseja restaurar os arquivos originais posteriormente.
O Web site dos Arquivos de políticas JCE não restritos para SDK 5 é exibido.
Para IBM i 5.4, IBM i (antes conhecido como IBM i V5R3) e IBM Software Development Kit 1.5, os arquivos de políticas de jurisdição JCE restrita são configurados por padrão. É possível fazer o download dos arquivos de políticas de jurisdição JCE não restritas a partir do seguinte Web site: IBM developer works: Informações de Segurança, Versão 5
/QIBM/ProdData/Java400/jdk15/lib/security/local_policy.jar
/QIBM/ProdData/Java400/jdk15/lib/security/US_export_policy.jar
DSPAUT OBJ('/qibm/proddata/java400/jdk15/lib/security/local_policy.jar')
CHGAUT OBJ('/qibm/proddata/java400/jdk15/lib/security/local_policy.jar')
USER(*PUBLIC) DTAAUT(*RX) OBJAUT(*NONE)
Ambiente de Versão Mista: Em uma célula de nó combinado com um servidor usando o Websphere Application Server versão 6.1 ou anterior, clique em serviços da web:
Ligações Padrão de Segurança de Serviços da Web.mixvEspecifica o nome da referência de informações chave utilizada para criptografia. Esta referência foi resolvida para a chave real pelo localizador de chaves especificado e definida nas informações chave.
Você deve especificar uma ou nenhuma configuração de chave de criptografia para as ligações do gerador de pedido e do gerador de resposta.
Para as ligações do consumidor de resposta e do consumidor de pedido, é possível configurar várias referências de chave de criptografia. Para criar uma nova referência de chave de criptografia, em Propriedades Adicionais, clique em Referências de Informações Chave.
| Nome da Ligação | Nível de servidor, nível de célula ou nível de aplicativo | Caminho |
|---|---|---|
| Ligação do Gerador Padrão | Nível da célula |
|
| Ligação do Consumidor Padrão | Nível da célula |
|
| Ligação do Gerador Padrão | Nível do servidor |
|
| Ligação do Consumidor Padrão | Nível do servidor |
|
| Ligação do Gerador (Emissor) de Pedidos | Nível do aplicativo |
|
| Ligação do Gerador de Resposta (emissor) | Nível do aplicativo |
|
Especifica o nome do elemento <confidentiality> para a ligação do gerador ou do elemento <requiredConfidentiality> para o elemento da ligação do consumidor no descritor de implementação.
Este campo está disponível apenas no nível do aplicativo.