回應生產端連結配置 [設定]

用來產生向呼叫端發出的回應之 WS-Security 連結。

如果要在主控台中檢視這個頁面,請按下列路徑:

服務整合 -> Web 服務 -> WS-Security 連結 -> response-generator-binding_name.

您可以依照 Web 服務安全 (WS-Security) 1.0 規格,配置服務整合匯流排,利用記號、金鑰、簽章和加密來維護 SOAP 訊息的安全傳輸。

您利用 WS-Security 連結,在服務要求端(用戶端)和入埠服務之間,以及在出埠服務和目標 Web 服務之間傳遞 SOAP 訊息時,維護訊息的安全。連結提供執行時期環境實作 WS-Security 配置所需要的資訊(例如:「如果要簽章主體,請使用這個金鑰」)。

連結的管理是在使用它們的任何 Web 服務之外獨立進行的,因此,您可以建立一個連結,再將它套用到許多 Web 服務上。

您搭配入埠配置來使用回應生產端。 回應生產端連結會產生從入埠服務至用戶端的回應。

「配置」標籤

「配置」標籤顯示這個物件的配置內容。 即使停止再重新啟動執行時期環境,這些內容值也會保留下來。請參閱資訊中心作業說明,以取得如何將配置變更套用於執行時期環境的相關資訊。

一般內容

WS-Security 版本

識別這個配置所用的 WS-Security 規格的版本。

參考資訊 值
必要的 否
資料類型 String

連結類型

連結的類型。這是下列各項的其中之一:要求消費端、要求生產者、回應要求和回應生產者。

參考資訊 值
必要的 否
資料類型 String

名稱

連結的名稱。

這個名稱必須是唯一的,且必須遵循下列語法規則:
  • 不可以 "."(句點)開頭。
  • 不可以空格開頭或結尾。
  • 它不能包含下列中的任何字元:\ / , # $ @ : ; " * ? < > | = + & % '
參考資訊 值
必要的 是
資料類型 String

使用預設值

指定是否要使用預設連結資訊。當啟用這個選項時,「Web 服務安全」會使用預設連結資訊,而不使用這裡定義的自訂連結資訊。

參考資訊 值
必要的 否
資料類型 布林

其他內容

簽章資訊
指定簽章參數的配置。當伺服器層次配置的鑑別方法是 IDAssertion 且 ID 類型是 X509Certificate 時,您也可以在 X.509 憑證驗證上使用這些參數。 在這種情況下,只填寫「憑證路徑」欄位。
加密資訊
指定 XML 加密和解密參數的配置。如果指定了資料和金鑰加密演算法,應用程式伺服器只接受利用這些演算法加密的元素。
記號產生端
指定記號生產端的參數。這項資訊只在產生器端用來產生安全記號。 由於您可以外掛自訂記號產生端,您必須指定一個 Java 類別名稱。
金鑰資訊
指定產生 XML 數位簽章或 XML 加密的金鑰所需要的相關配置。
金鑰定位器
指定一份可擷取簽章和加密金鑰的金鑰定位器配置清單。您可以自訂金鑰定位器類別,以從其他類型的儲存庫中擷取金鑰。 預設實作會從金鑰儲存庫中擷取金鑰。
集合憑證儲存庫
指定非授信的中間憑證檔清單。這個集合憑證儲存庫用在送入 X.509 格式安全記號的憑證路徑驗證上。 您可以在「信任錨點」畫面中指定根授信憑證。
內容
指定配置的其他內容。


檔名: SIBWSSecurityResponseGeneratorBindingConfig_DetailForm.html