Utilize esta página para especificar as informações para o gerador de token. As informações são utilizadas somente do lado do gerador para gerar o token de segurança.
Ambiente de Versão Mista: Em uma célula de nó combinado com um servidor usando o Websphere Application Server versão 6.1 ou anterior, clique em serviços da web:
Ligações Padrão de Segurança de Serviços da Web.mixvAntes de especificar as propriedades adicionais, especifique um valor nos campos Nome do Gerador de Token e Nome da Classe do Gerador de Token.
Especifica o nome da configuração do gerador de token.
Por exemplo, os nomes do gerador de token X509 padrão são gen_enctgen para criptografia ou gen_signtgen para assinatura. Ou um nome de gerador de token customizado poderá ser sig_tgen para assinatura.
Especifica o nome da classe de implementação do gerador de token.
Essa classe deve implementar a interface com.ibm.wsspi.wssecurity.token.TokenGeneratorComponent.
Especifica o nome da classe de implementação do gerador de token.
Especifica a CRL (Certificate Revocation List) utilizada para gerar um token de segurança agrupado em um tipo de token PKCS#7 com a CRL.
Quando o gerador de token não servir para um tipo de token PKCS#7, será necessário selecionar Nenhum. Quando o gerador de token servir para o tipo de token PKCS#7 e você desejar empacotar CRLs no token de segurança, selecione Informações sobre Assinatura Dedicada e especifique a CRL para o armazenamento de certificados de coleção.
| Nome da Ligação | Nível de servidor, nível de célula ou nível de aplicativo | Caminho |
|---|---|---|
| Ligações do Gerador Padrão | Nível da célula |
|
| Ligações do Gerador Padrão | Nível do servidor |
|
Utilizando a coleção de armazenamento de certificados, é possível configurar uma lista de revogações de certificados relacionada clicando em Certificate revocation list em Propriedades Adicionais.
Indica se nonce está incluído no token do nome do usuário para o gerador de token. Nonce é um número criptográfico exclusivo incorporado em uma mensagem para ajudar a interromper repetidos ataques não autorizados de tokens de nome do usuário.
No nível do aplicativo, se você selecionar a opção Incluir Nonce, poderá especificar as seguintes propriedades em Propriedades Adicionais:
| Nome da Propriedade | Valor Padrão | Explicação |
|---|---|---|
| com.ibm.ws.wssecurity.config.token. BasicAuth.Nonce.cacheTimeout | 600 segundos | Especifica o valor de tempo limite, em segundos, para o valor de nonce armazenado em cache no servidor. |
| com.ibm.ws.wssecurity.config.token. BasicAuth.Nonce.clockSkew | 0 segundos | Especifica o tempo, em segundos, antes da expiração da data e hora nonce. |
| com.ibm.ws.wssecurity.config.token. BasicAuth.Nonce.maxAge | 300 segundos | Especifica o valor da distorção do relógio, em segundos, a ser considerado quando o servidor de aplicativos verifica a duração da mensagem. |
Estas propriedades estão disponíveis no console administrativo no nível de célula e do servidor. No entanto, no nível do aplicativo, é possível configurar as propriedades em Propriedades Adicionais.
Esta opção é exibida nos níveis de célula, do servidor e do aplicativo. Esta opção será válida apenas quando o tipo de token gerado for um token do nome do usuário.
Especifica se é necessário inserir o registro de data e hora no token do nome do usuário.
Esta opção é exibida nos níveis de célula, do servidor e do aplicativo. Esta opção será válida apenas quando o tipo de token gerado for um token do nome do usuário.
Especifica o nome local do tipo de valor para o token gerado.
Quando especificar um tipo de valor customizado para tokens customizados, será possível especificar o nome local e o URI do QName (Quality Name) do tipo de valor. Por exemplo, é possível especificar Personalizado para o nome local e http://www.ibm.com/custom para o URI.
Especifica o URI de namespace do tipo de valor para o token gerado.
Ao especificar o gerador de token para o token do nome do usuário ou o token de segurança do certificado X.509, não é necessário especificar esta opção. Se desejar especificar outro token, especifique o URI do QName do tipo de valor.