Cette page permet de configurer les paramètres de chiffrement et de déchiffrement pour les méthodes de canonisation, de prétraitement et de signature.
Les spécifications indiquées dans cette page pour la méthode de signature, la méthode simplifiée et la méthode de canonisation sont disponibles dans le document W3C (World Wide Web Consortium) intitulé, XML Encryption Syntax and Processing: W3C Recommendation 10 Dec 2002.
Indique le nom des informations de chiffrement.
Indique le nom utilisé pour référencer le localisateur de clé.
Vous pouvez configurer cette option au niveau de la cellule, du serveur et de l'application. Les configurations listées dans la zone sont une combinaison des configurations définies à ces trois niveaux.
Vous pouvez configurer cette option au niveau du serveur et de l'application. Les configurations listées dans la zone sont une combinaison des configurations définies à ces deux niveaux.
Environnement de version mixte : Dans une cellule de noeud mixte comportant un serveur WebSphere Application
Server de version 6.1 ou antérieure, cliquez sur Services Web : Liaisons par défaut
pour la sécurité des services Web.mixvIndique le nom de la clé de chiffrement qui est converti en clé réelle par le localisateur de clé.
| Informations | Valeur |
|---|---|
| Type de données | Chaîne |
Indique l'URI (uniform resource identifier) de l'algorithme de la méthode de chiffrement de clés.
Lorsqu'elle s'exécute avec IBM® Software Development Kit (SDK) Version 1.4, la liste des algorithmes de transport de clé prise en charge n'inclut pas cet algorithme. Cet algorithme apparaît dans la liste des algorithmes de transport de clé pris en charge lors de l'exécution avec JDK version 1.5 ou ultérieure.
Par défaut, l'extension JCE (Java Cryptography Extension) est fournie avec des codes de chiffrement de puissance limitée. Pour utiliser les algorithmes de chiffrement AES (Advanced Encryption Standard) 192 bits et 256 bits, vous devez appliquer des fichiers de règles de juridiction illimitées.
Remarque : Avant de télécharger ces fichiers de règles, sauvegardez les fichiers de règles existants
(local_policy.jar et US_export_policy.jar dans
le répertoire WAS_HOME/java/jre/lib/security/) pour le cas où vous auriez à les
restaurer ultérieurement.
Remarque : Avant de télécharger ces fichiers de règles,
sauvegardez les fichiers de règles existants
(local_policy.jar et US_export_policy.jar dans
le répertoire WAS_HOME/java/lib/security/) pour le cas où vous
auriez à les restaurer ultérieurement. ![[AIX Solaris HP-UX Linux Windows]](../dist.gif)
![[AIX]](../aixlogo.gif)
![[Linux]](../linux.gif)
![[Windows]](../windows.gif)
Pour les plateformes de serveur d'applications utilisant IBM Developer
Kit, Java Technology
Edition Version 1.4.2, y compris les plateformes AIX, Linux et Windows, procédez comme suit pour obtenir des fichiers de règles sans restriction : Le site Web des fichiers de règles sans restriction JCE pour SDK 1.4 s'affiche.
![[Solaris]](../solaris.gif)
Pour les plateformes de serveur d'applications utilisant le kit JDK Java SE
Development Kit 6 (JDK 6) Version 1.4.2 basées sur Sun, y compris les environnements Solaris et la plateforme HP-UX, procédez comme suit pour obtenir des fichiers de règles sans restriction :
Pour IBM i et IBM SDK version 1.4, l'optimisation de la sécurité des services Web n'est pas nécessaire. Les fichiers de règles de juridiction sans restriction pour le kit SDK IBM version 1.4 sont automatiquement configurés lors de l'installation des logiciels prérequis.
Pour le système d'exploitation IBM i 5.4 et IBM SDK Version 1.4, les fichiers de règles sans restriction d'IBM Java Developer Kit 1.4 sont automatiquement configurés à l'installation du produit 5722SS1 Option 3, Extended Base Directory Support.
Pour IBM i (anciennement appelé IBM i V5R3) et IBM SDK Version 1.4, les fichiers de règles sans restriction d'IBM SDK Version 1.4 sont automatiquement configurés à l'installation du produit 5722AC3, Crypto Access Provider 128 bits.
Pour IBM i 5.4 et IBM i (anciennement appelé IBM i V5R3) et IBM SDK 1.5, les fichiers de règles JCE avec restriction sont configurés par défaut. Vous pouvez télécharger les fichiers de règles JCE sans restriction à partir du site Web suivant : Security information: IBM J2SE 5 SDKs
/QIBM/ProdData/Java400/jdk15/lib/security/local_policy.jar
/QIBM/ProdData/Java400/jdk15/lib/security/US_export_policy.jar
DSPAUT OBJ('/qibm/proddata/java400/jdk15/lib/security/local_policy.jar')
CHGAUT OBJ('/qibm/proddata/java400/jdk15/lib/security/local_policy.jar')
USER(*PUBLIC) DTAAUT(*RX) OBJAUT(*NONE)
Indiquez les URI (Uniform Resource Identifier) d'algorithme de la méthode de chiffrement de données.
Par défaut, l'extension JCE est livrée avec des codes de chiffrement de puissance limitée. Pour utiliser les algorithmes de chiffrement AES 192 bits et 256 bits, vous devez appliquer des fichiers de règles de juridiction illimitées. Pour plus d'informations, voir la description de la zone Algorithme de chiffrement de clé.