Kérésfogadó kötés gyűjtemény

Ezen az oldalon meghatározhatja a kötési konfigurációt a kérésüzenetek fogadásához a webszolgáltatás biztonság számára.

Fontos: Fontos különbség van az 5.x változat, valamint a 6. változat és az újabb alkalmazások között. A bemutatott információk csak a WebSphere Application Server 6.0.x és újabb változatokkal használt 5.x változatú alkalmazásokat támogatják. Az információk nem vonatkoznak a 6.0.x változatra és az újabb alkalmazásokra. Az 5.x változatú alkalmazások a Java 2 platform, Enterprise Edition (J2EE) 1.3 változaton alapulnak.
Az adminisztrációs konzol ezen oldalának megjelenítéséhez tegye a következőket:
  1. Kattintson az Alkalmazások > Alkalmazástípusok > WebSphere nagyvállalati alkalmazások > alkalmazás_neve elemre.
  2. A Modulok alatt kattintson a Modulok kezelése > URI_fájl_neve elemre.
  3. A Webszolgáltatások biztonsági tulajdonságai szakaszban kattintson a Webszolgáltatások: Kiszolgáló biztonsági kötések elemre.
  4. A Kérésfogadó kötés szakaszban kattintson a Szerkesztés gombra.

Aláírási információk

Az aláírási paraméterek beállításait határozza meg. Az aláírási információk az üzenet egyes részeinek aláírására és érvényesítésére szolgálnak, beleértve a törzset, az időpecsétet és a felhasználónév tokent.

Ezeket a paramétereket használhatja X.509 tanúsítvány érvényesítéshez is, ha a hitelesítési módszer IDAssertion és az azonosítótípus X509Certificate a kiszolgáló-szint konfigurációjában. Ilyen esetekben csak a tanúsítvány-útvonal mezőket kell kitöltenie.

Titkosítási információk

A titkosítási és visszafejtési paraméterek konfigurációját határozza meg. Ezek a beállítások kerülnek felhasználásra az üzenet egyes részeinek a titkosításához és visszafejtéséhez, beleértve a törzset és a felhasználónév tokent.

Legfelső szintű hitelesítésszolgáltatók

A kulcstároló objektumok listáját határozza meg, amelyek a tanúsítványhatóság (CA) által kiadott megbízható gyökér tanúsítványokat tartalmazzák.

A tanúsítványhatóság hitelesíti a felhasználót és kiad egy tanúsítványt. A CertPath API a tanúsítvány segítségével érvényesíti a bejövő X.509-formátumú biztonsági tokenek vagy a megbízható saját aláírású tanúsítványok tanúsítványláncát.

Kollekció tanúsítványtároló

A megbízhatatlan köztes tanúsítványfájlok listáját határozza meg.

A kollekció tanúsítványtároló megbízhatatlan köztes tanúsítványok láncát tartalmazza. A CertPath API megkísérli érvényesíteni ezeket a tanúsítványokat, amelyek a tanúsítványhorgonyon alapszanak.

Kulcskeresők

A kulcskereső objektumok listáját határozza meg, amelyek lekérik a kulcsokat a digitális aláíráshoz és titkosításhoz egy kulcstároló fájlból vagy lerakatból. A kulcskereső egy nevet vagy logikai nevet képez le egy álnévhez, vagy egy hitelesített azonosságot képez le egy kulcshoz. Ez a logikai név egy kulcs megkeresésére szolgál a kulcskereső megvalósításban.

Megbízható azonosító kiértékelők

A megbízható azonosító kiértékelők listáját határozza meg, amelyek eldöntik, hogy az azonosság-érvényesítő hatóság vagy az üzenet küldő megbízható-e.

A megbízható azonosító kiértékelők segítségével további azonosságokat hitelesíthet az egyik kiszolgálóról egy másikra. Tegyük fel például, hogy egy ügyfél elküldi az A felhasználó azonosságát az 1-es kiszolgálónak hitelesítésre. Az 1-es kiszolgáló folyásirányban hívást kezdeményez a 2-es kiszolgálóhoz, érvényesíti az A felhasználó azonosságát, és belefoglalja az 1-es kiszolgáló felhasználónevét és jelszavát. A 2-es kiszolgáló megpróbál bizalmat kialakítani az 1-es kiszolgálóval úgy, hogy hitelesíti a felhasználónevét és jelszavát, és ellenőrzi a tanúsítványt a TrustedIDEvaluator megvalósítás alapján. Ha a hitelesítési folyamat és a tanúsítvány ellenőrzése sikeres, akkor a 2-es kiszolgáló megbízik az 1-es kiszolgáló hitelesített A felhasználójában, és egy azonosító jön létre az A felhasználó számára a 2-es kiszolgálón a kérés meghívásához.

Bejelentkezés leképezések

A bejövő üzenetekben található tokenek ellenőrzéséhez használt konfigurációk listáját határozza meg.

A bejelentkezési leképezések leképezik a hitelesítési módszert a Java hitelesítési és jogosultsági szolgáltatás (JAAS) konfigurációra.

A JAAS beállításához tegye a következőket:
  1. Kattintson a Biztonság > Globális biztonság elemre.
  2. A Java hitelesítési és jogosultsági szolgáltatás (JAAS) alatt kattintson az Alkalmazás bejelentkezések vagy a Rendszerbejelentkezések elemre.


Fájlnév: uwbs_reqrecvr.html