Ezen az oldalon beállíthatja a titkosítási és visszafejtési paramétereket. Ezekkel a paraméterek kerülnek felhasználásra az üzenet egyes részeinek (például a törzsnek és a tokennek) a titkosításához és visszafejtéséhez.
Kevert változatú környezet: A Websphere Application Server 6.1 vagy korábbi változatát
használó kiszolgálóval rendelkező kevert csomópontos cellában kattintson a
Webszolgáltatások: Webszolgáltatás biztonság alapértelmezett
kötései elemre.mixvA titkosítási információ nevét határozza meg.
| Információk | Érték |
|---|---|
| Adattípus | Karaktersorozat |
Megadja az adattitkosítási módszer algoritmus URI azonosítóját.
Alapértelmezésben a Java Cryptography Extension (JCE) letiltott vagy korlátozott erősségű rejtjelekkel kerül szállításra. 192-bites és 256-bit bites AES titkosítási algoritmusok használatához korlátlan hatókörű stratégiafájlokat kell alkalmaznia. További információkat a Kulcstitkosítási algoritmus mező leírásában talál.
A kulcskereső konfiguráció nevét adja meg, amely lekéri az XML digitális aláírás és az XML titkosítás kulcsát.
A Kulcskereső hivatkozás mező a kérésfogadó és válaszfogadó kötések esetén jelenik meg.
Ezeket a kulcskereső hivatkozás beállításokat beállíthatja a kiszolgáló szinten, a cella szinten és az alkalmazás szinten. A mezőben listázott beállítások ennek a három szintnek a beállításainak a kombinációja.
Ezeket a kulcskereső hivatkozás beállításokat beállíthatja a kiszolgáló szinten és az alkalmazás szinten. A mezőben listázott beállítások ennek a két szintnek a beállításainak a kombinációja.
| Kötés neve | Kiszolgáló szint, Cella szint vagy alkalmazás szint | Elérési út |
|---|---|---|
| Alapértelmezett előállító kötés | Cella szint |
|
| Alapértelmezett felhasználó kötések | Cella szint |
|
| Alapértelmezett előállító kötés | Kiszolgáló szint |
|
| Alapértelmezett felhasználó kötés | Kiszolgáló szint |
|
| Kérésküldő | Alkalmazás szint |
|
| Kérésfogadó | Alkalmazás szint |
|
| Válaszküldő | Alkalmazás szint |
|
| Válaszfogadó | Alkalmazás szint |
|
Megadja az kulcstitkosítási módszer algoritmus URI azonosítóját.
Software Development Kit (SDK) 1.4 változatának futtatásakor ez nem jelenik meg a támogatott kulcsszállítási algoritmusok listájában. Ez az algoritmus a támogatott kulcsszállítási algoritmusok listájában az SDK 1.5 vagy újabb változatának futtatásakor jelenik meg.
![[AIX Solaris HP-UX Linux Windows]](../dist.gif)
Alapértelmezésben a Java Cryptography Extension (JCE) letiltott vagy korlátozott erősségű rejtjelekkel kerül szállításra. 192-bites és 256-bit bites AES titkosítási algoritmusok használatához korlátlan hatókörű stratégiafájlokat kell alkalmaznia.
Mielőtt
letölti ezeket az irányelvfájlokat, mentse el a meglévő irányelvfájlokat
(local_policy.jar és
US_export_policy.jar a
WAS_HOME/java/jre/lib/security/
könyvtárban) mielőtt felülírná azokat, arra az esetre, ha később szeretné
visszaállítani az eredeti fájlokat.
Mielőtt letölti
ezeket az irányelvfájlokat, mentse el a meglévő irányelvfájlokat
(local_policy.jar és
US_export_policy.jar a
WAS_HOME/java/lib/security/
könyvtárban) mielőtt felülírná azokat, arra az esetre, ha később szeretné
visszaállítani az eredeti fájlokat.
Hiba elkerülése: A Software Development
Kit (SDK) frissítéseit tartalmazó javítócsomagok felülírhatják a korlátlan
irányelvfájlokat és a cacerts fájlt. Készítsen biztonsági másolatot az irányelvfájlokról
és a cacerts fájlról a javítócsomag alkalmazása előtt,
majd illessze vissza ezeket a fájlokat a javítócsomag használata után.
A fájlok a was_telepítési_könyvtár}\java\jre\lib\security könyvtárban találhatók.gotcha![[AIX]](../aixlogo.gif)
![[Linux]](../linux.gif)
Az
IBM®
Developer Kit,
Java
Technology Edition 1.4.2 változatát alkalmazó alkalmazáskiszolgáló
platformokon (beleértve az
AIX,
Linux
és
Windows
platformokat), a korlátlan hatáskörű irányelvfájlok beszerzéséhez tegye a
következőket:Megjelenik a Korlátlan JCE irányelvfájlok SDK 1.4 változathoz webhely.
![[Solaris]](../solaris.gif)
A Sun-alapú Java
SE Development Kit 6 (JDK 6) 1.4.2
változatát használó alkalmazáskiszolgáló platformokon (beleértve a Solaris
környezeteket és a HP-UX platformot), a korlátlan hatáskörű
irányelvfájlok beszerzéséhez tegye a következőket: ![[AIX Solaris HP-UX Linux Windows]](../dist.gif)
Alapértelmezésben a Java Cryptography Extension (JCE) letiltott vagy korlátozott erősségű rejtjelekkel kerül szállításra. 192-bites és 256-bit bites AES titkosítási algoritmusok használatához korlátlan hatókörű stratégiafájlokat kell alkalmaznia. Mielőtt letölti ezeket az irányelvfájlokat, mentse el a meglévő irányelvfájlokat (local_policy.jar és US_export_policy.jar a WAS_HOME/java/jre/lib/security/ WAS_HOME/java/lib/security/ könyvtárban), mielőtt felülírná azokat, arra az esetre, ha később szeretné visszaállítani az eredeti fájlokat.
Megjelenik a Korlátlan JCE irányelvfájlok SDK 5 változathoz webhely.
IBM i 5.4 és IBM i (korábbi nevén IBM i V5R3) és IBM Software Development Kit 1.5 esetén, a korlátozott JCE korlátlan hatáskörű irányelvfájlok alapértelmezésben beállításra kerülnek. A korlátlan JCE irányelvfájlokat az alábbi webhelyről töltheti le: IBM developer works: Biztonsági információk, 5. változat
/QIBM/ProdData/Java400/jdk15/lib/security/local_policy.jar
/QIBM/ProdData/Java400/jdk15/lib/security/US_export_policy.jar
DSPAUT OBJ('/qibm/proddata/java400/jdk15/lib/security/local_policy.jar')
CHGAUT OBJ('/qibm/proddata/java400/jdk15/lib/security/local_policy.jar')
USER(*PUBLIC) DTAAUT(*RX) OBJAUT(*NONE)
Kevert változatú környezet: A Websphere Application Server 6.1 vagy korábbi változatát
használó kiszolgálóval rendelkező kevert csomópontos cellában kattintson a
Webszolgáltatások: Webszolgáltatás biztonság alapértelmezett
kötései elemre.mixvA titkosításhoz használt kulcsinformáció hivatkozás nevét adja meg. Ezt a hivatkozást az aktuális kulcs számára a megadott kulcskereső oldja fel, és a kulcsinformációkban van meghatározva.
A kéréselőállító és válaszelőállító kötések számára csak egy vagy nulla titkosítási kulcs konfigurációt adhat meg.
A válaszfelhasználó és kérésfelhasználó kötések számára több titkosítási kulcs hivatkozást is beállíthat. Új titkosítási kulcs hivatkozás létrehozásához a További tulajdonságok szakaszban kattintson a Kulcsinformációs hivatkozások elemre.
| Kötés neve | Kiszolgáló szint, Cella szint vagy alkalmazás szint | Elérési út |
|---|---|---|
| Alapértelmezett előállító kötés | Cella szint |
|
| Alapértelmezett felhasználó kötés | Cella szint |
|
| Alapértelmezett előállító kötés | Kiszolgáló szint |
|
| Alapértelmezett felhasználó kötés | Kiszolgáló szint |
|
| Kéréselőállító (küldő) kötés | Alkalmazás szint |
|
| Válaszelőállító (küldő) kötés | Alkalmazás szint |
|
Meghatározza a <confidentiality> elem nevét az előállító kötés számára vagy a <requiredConfidentiality> elem nevét a felhasználó kötési elem számára a telepítésleíróban.
Ez a mező csak az alkalmazás-szinten érhető el.