Átalakítások konfigurációs beállításai

Ezen az oldalon a webszolgáltatás biztonsági üzenetének feldolgozásához használt átalakítási algoritmust adhatja meg.

Ez az adminisztrációs konzol oldal csak Java API XML alapú RPC (JAX-RPC) alkalmazásokra vonatkozik.

Ennek az adminisztrációs konzol oldalnak a megtekintéséhez a cella szinten tegye a következőket:
  1. Kattintson a Biztonság > JAX-WS és JAX-RPC biztonság futási környezet elemre.
  2. Az Alapértelmezett JAX-RPC előállító kötések vagy az Alapértelmezett JAX-RPC felhasználó kötések alatt kattintson az Aláírási információk > aláírási_információ_neve elemre.
  3. A További tulajdonságok alatt kattintson a Részhivatkozások > rész_neve elemre.
  4. A További tulajdonságok között kattintson az Átalakítások elemre.
  5. Kattintson az Új gombra egy új átalakítási konfiguráció létrehozásához, vagy kattintson egy meglévő konfiguráció nevére és módosítsa a beállításait.
Ennek az adminisztrációs konzol oldalnak a megtekintéséhez a kiszolgáló szinten tegye a következőket:
  1. Kattintson a Kiszolgálók > Kiszolgálótípusok > WebSphere alkalmazáskiszolgálók > kiszolgáló_neve elemre.
  2. A Biztonság alatt kattintson a JAX-WS és JAX-RPC biztonság futási környezet elemre.
    Kevert változatú környezet Kevert változatú környezet: A WebSphere Application Server 6.1 vagy korábbi változatát használó kiszolgálóval rendelkező kevert csomópontos cellában kattintson a Webszolgáltatások: Webszolgáltatás biztonság alapértelmezett kötései elemre.mixv
  3. Az Alapértelmezett JAX-RPC előállító kötések vagy az Alapértelmezett JAX-RPC felhasználó kötések alatt kattintson az Aláírási információk > aláírási_információ_neve elemre.
  4. A További tulajdonságok alatt kattintson a Részhivatkozások > rész_neve elemre.
  5. A További tulajdonságok között kattintson az Átalakítások elemre.
  6. Kattintson az Új gombra egy új átalakítási konfiguráció létrehozásához, vagy kattintson egy meglévő konfiguráció nevére és módosítsa a beállításait.
Ennek az adminisztrációs konzol oldalnak a megtekintéséhez az alkalmazás szinten tegye a következőket. Ez a beállítás csak a 6.x változatú alkalmazásokhoz érhető el.
  1. Kattintson az Alkalmazások > Alkalmazástípusok > WebSphere nagyvállalati alkalmazások > alkalmazás_neve elemre.
  2. Kattintson a Modulok kezelése > URI_neve elemekre.
  3. A Webszolgáltatás biztonsági tulajdonságok szakaszban az átalakítási információk az alábbi kötésekre érhetők el:
    • A Kéréselőállító (küldő) kötéshez válassza a Webszolgáltatások: ügyfél biztonsági kötések elemet. A Válaszelőállító (küldő) kötés szakaszban kattintson az Egyéni szerkesztés gombra.
    • A Kérésfelhasználó (fogadó) kötéshez kattintson a Webszolgáltatások: Kiszolgáló biztonsági kötések elemre. A Válaszfelhasználó (fogadó) kötés szakaszban kattintson az Egyéni szerkesztés gombra.
    • A Válaszelőállító (küldő) kötéshez válassza a Webszolgáltatások: kiszolgáló biztonsági kötések elemet. A Válaszelőállító (küldő) kötés szakaszban kattintson az Egyéni szerkesztés gombra.
    • A Válaszfelhasználó (fogadó) kötéshez kattintson a Webszolgáltatások: Ügyfél biztonsági kötések elemre. A Válaszfelhasználó (fogadó) kötés szakaszban kattintson az Egyéni szerkesztés gombra.
  4. A kötelező tulajdonságok alatt kattintson az Aláírási információk > aláírási_információ_neve elemre.
  5. A Kiegészítő tulajdonságok alatt kattintson a Részhivatkozások > rész_neve > Átalakítások elemre.
  6. Kattintson az Új gombra egy új átalakítási konfiguráció létrehozásához, vagy kattintson egy meglévő konfiguráció nevére és módosítsa a beállításait.

A további tulajdonságok meghatározása előtt meg kell adnia egy átalakítás nevet, és ki kell választania egy átalakítási algoritmust.

Átalakítás neve

Meghatározza az átalakítási algoritmushoz hozzárendelt nevet.

Átalakítási algoritmus

Megadja az átalakítási algoritmus URI azonosítóját.

A termék a következő algoritmusokat támogatja:
http://www.w3.org/2001/10/xml-exc-c14n#
Ez az algoritmus a World Wide Web Consortium (W3C) Exclusive Canonicalization ajánlását határozza meg.
http://www.w3.org/TR/1999/REC-xpath-19991116
Ez az algoritmus a W3C XML elérési út nyelv ajánlást adja meg. Ha ezt az algoritmust adja meg, akkor meg kell adni a tulajdonságnevet és az értéket a Tulajdonságok lehetőségre kattintva, ami a További tulajdonságok alatt jelenik meg. Megadhatja például a következő információkat:
Tulajdonság
com.ibm.wsspi.wssecurity.dsig.XPathExpression
Érték
not(ancestor-or-self::*[namespace-uri()='http://www.w3.org/2000/09/xmldsig#' and local-name()='Signature'])
Megjegyzés: Ne használja ezt az átalakítási algoritmust, ha a beállított alkalmazástól elvárt, hogy megfeleljen a Basic Security Profile (BSP) feltételeinek. A megfelelés biztosítására ehelyett használja a következőt: http://www.w3.org/2002/06/xmldsig-filter2.
http://www.w3.org/2002/06/xmldsig-filter2
Ez az algoritmus az XML aláírási XPath szűrő V2.0 ajánlást adja meg.
Ha ezt az algoritmust használja, akkor meg kell adnia néhány tulajdonságot. Az XPath szűrő 2-es változatához több tulajdonságkészletet használhat. Ezért javasoljuk, hogy a tulajdonságnevek a tulajdonságkészlet számára végződjenek, amit a következő példákban csillag jelöl:
  • Egy XPath kifejezés megadásához az XPath filter2-höz használhatja a következőt:
    name com.ibm.wsspi.wssecurity.dsig.XPath2Expression_*
  • Egy szűrőtípus megadása mindegyik XPath-hoz:
    name com.ibm.wsspi.wssecurity.dsig.XPath2Filter_*
    A kifejezés után [intersect], [subtract] vagy [union] érték állhat.
  • Az XPath-ok feldolgozási sorrendjének megadása:
    name com.ibm.wsspi.wssecurity.dsig.XPath2Order_*
    A kifejezés után adja meg az XPath feldolgozási sorrendjét.
Az alábbiakban teljes példákat láthat:
com.ibm.wsspi.wssecurity.dsig.XPath2Expression_2 = [XPath expression#1]
com.ibm.wsspi.wssecurity.dsig.XPath2Filter_1 = [intersect]
com.ibm.wsspi.wssecurity.dsig.XPath2Order_1 = [1]
com.ibm.wsspi.wssecurity.dsig.XPath2Expression_2 = [XPath expression#2]
com.ibm.wsspi.wssecurity.dsig.XPath2Filter_2 = [subtract]
com.ibm.wsspi.wssecurity.dsig.XPath2Order_2 = [2]
http://docs.oasis-open.org/wss/2004/01/oasis-200401-wss-soap-message-security-1.0#STR-Transform
Ez az algoritmus meghatározza a SOAP üzenetkezelés bővítéseit, amely üzenetintegritást és bizalmasságot biztosít.
http://www.w3.org/2002/07/decrypt#XML
Ez az algoritmus a W3C visszafejtési átalakítást adja meg az XML aláírási javaslathoz.
http://www.w3.org/2000/09/xmldsig#enveloped-signature
Ez az algoritmus a W3C ajánlást adja meg az XML digitális aláírásokhoz.


Fájlnév: uwbs_transformsn.html