Ezen az oldalon meghatározhatja a kötési konfigurációt a kérésüzenetek fogadásához a webszolgáltatás biztonság számára.
Az aláírási paraméterek beállításait határozza meg. Az aláírási információk az üzenet egyes részeinek aláírására és érvényesítésére szolgálnak, beleértve a törzset, az időpecsétet és a felhasználónév tokent.
Ezeket a paramétereket használhatja X.509 tanúsítvány érvényesítéshez is, ha a hitelesítési módszer IDAssertion és az azonosítótípus X509Certificate a kiszolgáló-szint konfigurációjában. Ilyen esetekben csak a tanúsítvány-útvonal mezőket kell kitöltenie.
A titkosítási és visszafejtési paraméterek konfigurációját határozza meg. Ezek a beállítások kerülnek felhasználásra az üzenet egyes részeinek a titkosításához és visszafejtéséhez, beleértve a törzset és a felhasználónév tokent.
A kulcstároló objektumok listáját határozza meg, amelyek a tanúsítványhatóság (CA) által kiadott megbízható gyökér tanúsítványokat tartalmazzák.
A tanúsítványhatóság hitelesíti a felhasználót és kiad egy tanúsítványt. A CertPath API a tanúsítvány segítségével érvényesíti a bejövő X.509-formátumú biztonsági tokenek vagy a megbízható saját aláírású tanúsítványok tanúsítványláncát.
A megbízhatatlan köztes tanúsítványfájlok listáját határozza meg.
A kollekció tanúsítványtároló megbízhatatlan köztes tanúsítványok láncát tartalmazza. A CertPath API megkísérli érvényesíteni ezeket a tanúsítványokat, amelyek a tanúsítványhorgonyon alapszanak.
A kulcskereső objektumok listáját határozza meg, amelyek lekérik a kulcsokat a digitális aláíráshoz és titkosításhoz egy kulcstároló fájlból vagy lerakatból. A kulcskereső egy nevet vagy logikai nevet képez le egy álnévhez, vagy egy hitelesített azonosságot képez le egy kulcshoz. Ez a logikai név egy kulcs megkeresésére szolgál a kulcskereső megvalósításban.
A megbízható azonosító kiértékelők listáját határozza meg, amelyek eldöntik, hogy az azonosság-érvényesítő hatóság vagy az üzenet küldő megbízható-e.
A megbízható azonosító kiértékelők segítségével további azonosságokat hitelesíthet az egyik kiszolgálóról egy másikra. Tegyük fel például, hogy egy ügyfél elküldi az A felhasználó azonosságát az 1-es kiszolgálónak hitelesítésre. Az 1-es kiszolgáló folyásirányban hívást kezdeményez a 2-es kiszolgálóhoz, érvényesíti az A felhasználó azonosságát, és belefoglalja az 1-es kiszolgáló felhasználónevét és jelszavát. A 2-es kiszolgáló megpróbál bizalmat kialakítani az 1-es kiszolgálóval úgy, hogy hitelesíti a felhasználónevét és jelszavát, és ellenőrzi a tanúsítványt a TrustedIDEvaluator megvalósítás alapján. Ha a hitelesítési folyamat és a tanúsítvány ellenőrzése sikeres, akkor a 2-es kiszolgáló megbízik az 1-es kiszolgáló hitelesített A felhasználójában, és egy azonosító jön létre az A felhasználó számára a 2-es kiszolgálón a kérés meghívásához.
A bejövő üzenetekben található tokenek ellenőrzéséhez használt konfigurációk listáját határozza meg.
A bejelentkezési leképezések leképezik a hitelesítési módszert a Java hitelesítési és jogosultsági szolgáltatás (JAAS) konfigurációra.