Utilize essa página para configurar novos parâmetros de assinatura.
As especificações listadas nesta página para o método de assinatura, método de compilação e método de canonicalização estão localizadas no documento W3C (World Wide Web Consortium), XML Signature Syntax and Specification: W3C Recommendation 12 Feb 2002.
Ambiente de Versão Mista: Em uma célula de nó combinado com um servidor usando o WebSphere Application Server versão 6.1 ou
anterior, clique em Serviços da Web: Ligações Padrão de Segurança de Serviços da Web.mixvEspecifica o nome designado à configuração de assinatura.
Especifica o URI (Identificador Uniforme de Recursos) do algoritmo do método de assinatura.
Não utilize esse algoritmo se quiser que o aplicativo configurado seja compatível com BSP (Basic Security Profile). Qualquer elemento ds:SignatureMethod/@Algorithm em uma assinatura baseada em uma chave simétrica deve ter um valor igual a http://www.w3.org/2000/09/xmldsig#rsa-sha1 ou http://www.w3.org/2000/09/xmldsig#hmac-sha1.
Ambiente de Versão Mista: Em uma célula de nó combinado com um servidor usando o WebSphere Application Server versão 6.1 ou
anterior, clique em Serviços da Web: Ligações Padrão de Segurança de Serviços da Web.mixvAo especificar o URI do Algoritmo, você também deve especificar um tipo de algoritmo. Para que o algoritmo seja exibido como uma seleção no campo Método de Assinatura no painel Informações sobre Assinatura, você deve selecionar Assinatura como o tipo de algoritmo.
Este campo está disponível para aplicativos da Versão 6.x e posteriores.
Especifica o URI do algoritmo do método de compilação.
O algoritmo http://www.w3.org/2000/09/xmldsig#sha1 é suportado.
Especifica o URI do algoritmo do método de canonização.
Este campo é para aplicativos da Versão 6.x e posteriores.
Especifica como assinar um elemento KeyInfo se dsigkey ou enckey estiver especificado para a parte de assinatura no descritor de implementação.
O campo Tipo de Assinatura de Informações Chave está disponível para a ligação do consumidor de token.
Para aplicativos da Versão 6.0.x, esse campo também está disponível para as ligações de consumidor padrão, consumidor de pedidos e consumidor de respostas.
Especifica uma referência para as informações chave que o servidor de aplicativos utiliza para gerar a assinatura digital.
É possível especificar somente uma chave de assinatura para ligações do gerador padrão, do gerador de pedido e do gerador de resposta no nível de célula e no nível do servidor. No entanto, é possível especificar várias chaves de assinatura para ligações do consumidor padrão, do consumidor de pedido e do consumidor de resposta. As chaves de assinatura para ligações do consumidor padrão, do consumidor de pedido e do consumidor de resposta são especificadas utilizando o link de referências de Informações Chave em Propriedades Adicionais no painel Informações sobre Assinatura.
É possível especificar uma chave de assinatura apenas para a ligação do gerador padrão no nível do servidor. No entanto, é possível especificar várias chaves de assinatura para ligações do consumidor padrão. As chaves de assinatura para as ligações do consumidor padrão são especificadas utilizando o link de referências de Informações Chave em Propriedades Adicionais no painel Informações sobre Assinatura.
No nível do aplicativo, é possível especificar apenas uma chave de assinatura para o gerador de pedido e o gerador de resposta. É possível especificar várias chaves de assinatura para o consumidor de pedido e o gerador de resposta. As chaves de assinatura para o consumidor de pedido e o consumidor de resposta são especificadas utilizando o link de referências de Informações Chave em Propriedades Adicionais.
| Nome da Ligação | Nível de servidor, nível de célula ou nível de aplicativo | Caminho |
|---|---|---|
| Ligação do Gerador Padrão | Nível da célula |
|
| Ligação do Consumidor Padrão | Nível da célula |
|
| Ligação do Gerador Padrão | Nível do servidor |
|
| Ligação do Consumidor Padrão | Nível do servidor |
|
Especifica as definições para validação do caminho do certificado. Ao selecionar Confiar em Todos, esta validação é ignorada e todos os certificados que chegam são confiáveis.
As opções do caminho do certificado estão disponíveis nos atributos do consumidor de token.
O servidor de aplicativos procura configurações de âncora de confiança nos níveis do aplicativo e do servidor e lista as configurações nesse menu.
Em um ambiente WebSphere Application Server, Network Deployment, o servidor de aplicativos também procura configurações de âncora de confiança no nível de célula.
É possível especificar âncoras de confiança como uma propriedade adicional para a ligação do receptor de resposta e a ligação do receptor de pedidos.
| Nome da Ligação | Nível de servidor, nível de célula ou nível de aplicativo | Caminho |
|---|---|---|
| Ligação do Gerador Padrão | Nível da célula |
|
| Ligação do Consumidor Padrão | Nível da célula |
|
| Ligação do Gerador Padrão | Nível do servidor |
|
| Ligação do Consumidor Padrão | Nível do servidor |
|
| Receptor de Respostas | Nível do aplicativo |
|
| Receptor de Pedidos | Nível do aplicativo |
|
Para obter uma explicação dos campos no painel Âncora de Confiança, consulte o tópico da ajuda Definições de Configuração da Âncora de Confiança.
O servidor de aplicativos procura configurações do armazenamento de certificados nos níveis do aplicativo e do servidor e lista as configurações nesse menu.
Em um ambiente WebSphere Application Server, Network Deployment, o servidor de aplicativos também procura configurações de armazenamento de certificados no nível de célula.
| Nome da Ligação | Nível de servidor, nível de célula ou nível de aplicativo | Caminho |
|---|---|---|
| Ligação do Gerador Padrão | Nível da célula |
|
| Ligação do Consumidor Padrão | Nível da célula |
|
| Ligação do Gerador Padrão | Nível do servidor |
|
| Ligação do Consumidor Padrão | Nível do servidor |
|
| Receptor de Respostas | Nível do aplicativo |
|
| Receptor de Pedidos | Nível do aplicativo |
|
Para obter uma explicação dos campos no painel Armazenamento de Certificados de Coleta consulte o tópico da ajuda Definições de Configuração do Armazenamento de Certificados de Coleta.