Ezen az oldalon a jelso-relőállító információit adhatja meg. Az információk csak az előállítói oldalon kerülnek felhasználásra a biztonsági jelsor előállításához.
Kevert változatú környezet: A Websphere Application Server 6.1 vagy korábbi változatát
használó kiszolgálóval rendelkező kevert csomópontos cellában kattintson a
Webszolgáltatások: Webszolgáltatás biztonság alapértelmezett
kötései elemre.mixvTovábbi tulajdonságok megadása előtt adjon meg értékeket a Tokenelőállító neve és a Tokenelőállító osztályneve mezőkben.
Megadja a token-előállító konfiguráció nevét.
Az alapértelmezett X509 tokenelőállító-név lehet gen_enctgen a titkosításhoz vagy gen_signtgen az aláíráshoz. Az aláíráshoz egy egyéni token-előállító név lehet még a sig_tgen.
A jelsor-előállító megvalósítási osztályának nevét határozza meg.
Az osztálynak meg kell valósítania a com.ibm.wsspi.wssecurity.token.TokenGeneratorComponent felületet.
A jelsor-előállító megvalósítási osztályának nevét határozza meg.
Meghatározza a CRL alkalmazásával PKCS#7 formátumúra tördelt biztonsági token előállítására használt tanúsítvány visszavonási listát (CRL).
Ha a tokenelőállító nem PKCS#7 tokentípushoz van beállítva, akkor a Nincs érétket kell kiválasztania. Ha a token-előállító PKCS#7 tokentípust használ és a biztonsági tokenbe tanúsítvány visszavonási listákat (CRL) kíván csomagolni, akkor válassza a Kijelölt aláírás-információk lehetőséget, és adja meg a CRL-t a gyűjtemény tanúsítványtárolója számára.
| Kötés neve | Kiszolgáló szint, Cella szint vagy alkalmazás szint | Elérési út |
|---|---|---|
| Alapértelmezett előállító kötések | Cella szint |
|
| Alapértelmezett előállító kötések | Kiszolgáló szint |
|
A gyűjtemény tanúsítványtárolójának használata esetén beállíthat egy kapcsolódó tanúsítvány visszavonási listát a Tanúsítvány visszavonási lista elemre kattintva a További tulajdonságok részen.
Azt jelzi, hogy a token-előállító felhasználónév tokena tartalmaz-e egyszeri értéket. Az egyszeri érték az ismételt jogosulatlan felhasználói név token támadások megakadályozására az üzenetbe beágyazott egyedi kriptográfiai szám.
Az alkalmazás szinten az Egyszeri érték hozzáadása lehetőség választása esetén a További tulajdonságok szakaszban a következő tulajdonságok adhatók meg:
| Tulajdonság neve | Alapértelmezett érték | Magyarázat |
|---|---|---|
| com.ibm.ws.wssecurity.config.token. BasicAuth.Nonce.cacheTimeout | 600 másodperc | Megadja a kiszolgálón ideiglenesen tárolt egyszeri értékek időkorlát értékét másodpercekben. |
| com.ibm.ws.wssecurity.config.token. BasicAuth.Nonce.clockSkew | 0 másodperc | Megadja az egyszeri érték időpecsétjének a lejáratáig hátralévő időt másodpercekben. |
| com.ibm.ws.wssecurity.config.token. BasicAuth.Nonce.maxAge | 300 másodperc | Megadja az óraeltérés értékét másodpercekben, annak eldöntésére, hogy az alkalmazáskiszolgáló mikor ellenőrizze az üzenet időszerűségét. |
Ezek a tulajdonságok a cella és a kiszolgáló szintjén érhetők el az adminisztrációs konzolon. Azonban az alkalmazás szintjén a tulajdonságokat a További tulajdonságok részen adhatja meg.
Ez a beállítás a cella, a kiszolgáló és az alkalmazás szintjén jelenik meg. Ez a beállítás csak akkor érvényes, ha ez előállított jelsor típusa felhasználónév jelsor.
Meghatározza, hogy be kell-e illeszteni az időpecsétet a felhasználónév jelsorba.
Ez a beállítás a cella, a kiszolgáló és az alkalmazás szintjén jelenik meg. Ez a beállítás csak akkor érvényes, ha ez előállított jelsor típusa felhasználónév jelsor.
Megadja az előállított jelsor értéktípusának helyi nevét.
Ha egyéni értéktípust határoz meg egyéni tokenek számára, akkor megadhatja a helyi nevet és az értéktípus képzett nevének (QName) URI azonosítóját. Például a helyi név lehet az Egyéni az URI azonosító pedig a http://www.ibm.com/custom.
Megadja az értéktípus névtér URI azonosítóját az előállított tokenhez.
Felhasználói név tokenhez vagy X.509 tanúsítvány tokenhez tokenelőállító megadása esetén nincs szükség erre a beállításra. Másik jelsor megadásához adja meg a képzett név (QName) URI azonosítóját értéktípusként.