Utilize esta página para configurar os parâmetros de criptografia e decriptografia para o método de assinatura, compilação e canonicalização.
As especificações listadas nessa página para o método de assinatura, o método de compilação e o método de canonicalização estão localizados no documento W3C (World Wide Web Consortium) intitulado XML Encryption Syntax and Processing: W3C Recommendation 10 Dec 2002.
Especifica o nome das informações de criptografia.
Especifica o nome utilizado para referir-se ao localizador de chaves.
É possível configurar estas opções de referência do localizador de chaves no nível de célula, no nível do servidor e no nível do aplicativo. As configurações listadas no campo são uma combinação das configurações nestes três níveis.
É possível configurar estas opções de referência do localizador de chaves no nível do servidor e no nível do aplicativo. As configurações listadas no campo são uma combinação das configurações nestes dois níveis.
Ambiente de Versão Mista: Em uma célula de nó combinado com um servidor usando o Websphere Application Server versão 6.1 ou anterior, clique em serviços da web:
Ligações Padrão de Segurança de Serviços da Web.mixvEspecifica o nome da chave de criptografia, que é resolvido para a chave real pelo localizador de chaves especificado.
| Informações | Valor |
|---|---|
| Tipo de Dados | String |
Especifica o URI (Identificador Uniforme de Recursos) de algoritmo do método de criptografia de chaves.
Ao executar com o IBM® SDK (Software Development Kit) Versão 1.4, a lista de algoritmos de transporte de chaves suportada não inclui esse algoritmo. Esse algoritmo aparece na lista de algoritmos de transporte de chaves suportados na execução do JDK 1.5 ou posterior.
Por padrão, o JCE (Java Cryptography Extension) é fornecido com criptografias de força restritas ou limitadas. Para utilizar algoritmos de criptografia AES (Advanced Encryption Standard) de 192 bits e 256 bits, aplique arquivos de políticas de jurisdição limitada.
Nota: Antes de fazer download desses arquivos de política, faça backup dos arquivos de política existentes (local_policy.jar e US_export_policy.jar no diretórioWAS_HOME/java/jre/lib/security/)
antes de sobrescrevê-los caso deseja restaurar os arquivos originais posteriormente.
Nota: Antes de fazer download desses arquivos de política, faça backup dos arquivos de política existentes (local_policy.jar e US_export_policy.jar no diretório WAS_HOME/java/lib/security/)
antes de sobrescrevê-los caso deseja restaurar os arquivos originais posteriormente. ![[AIX Solaris HP-UX Linux Windows]](../dist.gif)
![[AIX]](../aixlogo.gif)
![[Linux]](../linux.gif)
![[Windows]](../windows.gif)
Para plataformas do servidor de aplicativos que utilizam o IBM Developer
Kit, o Java Technology
Edition Versão 1.4.2, incluindo as plataformas AIX, Linux e Windows, conclua as seguintes etapas para obter arquivos de
políticas de jurisdição ilimitada: O Web site dos Arquivos de políticas JCE não restritos para SDK 5 é exibido.
![[Solaris]](../solaris.gif)
Para plataformas do servidor de aplicativos que utilizam o Java SE
Development Kit 6 (JDK 6) Versão 1.4.2 baseado em Sun, incluindo os ambientes Solaris e a plataforma
HP-UX, conclua as seguintes etapas para obter arquivos de políticas de jurisdição ilimitada:
Para o IBM i e o IBM Software Development Kit Versão 1.4, o ajuste da Segurança dos Serviços da Web não é necessário. Os arquivos de jurisdição irrestrita do IBM Software Development Kit Versão 1.4 são automaticamente configurados quando o software obrigatório é instalado.
Para o sistema operacional IBM i 5.4 e o IBM Software Development Kit Versão 1.4, os arquivos de políticas de jurisdição irrestrita para IBM Java Developer Kit 1.4 são configurados automaticamente pela instalação do produto 5722SS1 Option 3, Extended Base Directory Support.
Para o IBM i (anteriormente conhecido como IBM i V5R3) e o IBM Software Development Kit Versão 1.4, os arquivos de políticas de jurisdição para o IBM Software Development Kit Versão 1.4 são configurados automaticamente ao instalar o produto 5722AC3, Crypto Access Provider de 128 bits.
Para IBM i 5.4, IBM i (antes conhecido como IBM i V5R3) e IBM Software Development Kit 1.5, os arquivos de políticas de jurisdição JCE restrita são configurados por padrão. É possível fazer o download dos arquivos de políticas de jurisdição JCE a partir do seguinte Web site: Informações de Segurança: IBM J2SE 5 SDKs
/QIBM/ProdData/Java400/jdk15/lib/security/local_policy.jar
/QIBM/ProdData/Java400/jdk15/lib/security/US_export_policy.jar
DSPAUT OBJ('/qibm/proddata/java400/jdk15/lib/security/local_policy.jar')
CHGAUT OBJ('/qibm/proddata/java400/jdk15/lib/security/local_policy.jar')
USER(*PUBLIC) DTAAUT(*RX) OBJAUT(*NONE)
Especifica o URI (Identificador Uniforme de Recursos) do método de criptografia de dados.
Por padrão, o JCE é fornecido com criptografias de força restritas ou limitadas. Para utilizar algoritmos de criptografia AES de 192 bits e 256 bits, aplique arquivos de critérios de jurisdição limitada. Para obter informações adicionais, consulte a descrição do campo do algoritmo de criptografia de chave.