Cette page permet de configurer de nouveaux paramètres de signature.
Les spécifications indiquées sur cette page pour la méthode de signature, la méthode de synthèse (digest) et la méthode de canonisation sont disponibles dans le document du W3C (World Wide Web Consortium) intitulé XML Signature Syntax and Specification: W3C Recommendation 12 Feb 2002.
Environnement de version mixte : Dans une cellule de noeud mixte avec un serveur utilisant WebSphere
Application Server version 6.1 ou
une version précédente, cliquez sur Liaisons par défaut
pour la sécurité des services Web.mixvIndique le nom attribué à la configuration de signature.
Indique l'URI (Uniform Resource Identifiers) de l'algorithme de la méthode de signature.
N'utilisez pas cet algorithme si vous voulez que l'application configurée soit compatible avec le profil BSP (Basic Security Profile). Tout élément ds:SignatureMethod/@Algorithm dans une signature basée sur une clé symétrique doit avoir la valeur http://www.w3.org/2000/09/xmldsig#rsa-sha1 ou http://www.w3.org/2000/09/xmldsig#hmac-sha1.
Environnement de version mixte : Dans une cellule de noeud mixte avec un serveur utilisant WebSphere
Application Server version 6.1 ou
une version précédente, cliquez sur Liaisons par défaut
pour la sécurité des services Web.mixvUne fois que vous avez indiqué l'URI de l'algorithme, vous devez définir le type d'algorithme. Pour que l'algorithme s'affiche en tant que sélection dans la zone Méthode de signature du panneau Informations relatives à la signature, vous devez sélectionner le type d'algorithme Signature.
Cette zone est uniquement disponible pour les applications de la version 6.x et des versions ultérieures.
Indique l'URI de l'algorithme de la méthode de synthèse (également appelée "digest" ou méthode simplifiée).
L'algorithme http://www.w3.org/2000/09/xmldsig#sha1 est pris en charge.
Indique l'URI de l'algorithme de la méthode de canonisation.
Cette zone s'applique aux applications de la version 6.x et des versions ultérieures.
Indique comment signer un élément KeyInfo si dsigkey ou enckey est indiqué pour la partie signature dans le descripteur de déploiement.
La zone Type de signature des informations de clé est disponible pour la liaison du destinataire de jeton.
Pour les applications de version 6.0.x, cette zone est également disponible pour les liaisons du destinataire par défaut, du destinataire de demande et du destinataire de réponse.
Indique une référence aux informations de clé que le serveur d'applications utilise pour générer la signature numérique.
Vous ne pouvez indiquer qu'une seule clé de signature pour les liaisons du générateur par défaut, du générateur de demande et du générateur de réponse aux niveaux de la cellule et du serveur. Vous pouvez en revanche spécifier plusieurs clés de signature pour les liaisons du destinataire par défaut, du destinataire de demande et du destinataire de réponse. Pour spécifier ces clés, utilisez le lien Références des informations de clé, dans la section Propriétés supplémentaires du panneau Informations relatives à la signature.
Vous ne pouvez indiquer qu'une seul clé de signature pour la liaison du générateur par défaut au niveau du serveur. Vous pouvez en revanche spécifier plusieurs clés de signature pour les liaisons du destinataire par défaut. Pour spécifier ces clés, utilisez le lien Références des informations de clé, dans la section Propriétés supplémentaires du panneau Informations relatives à la signature.
Au niveau de l'application, vous ne pouvez spécifier qu'une seule clé de signature pour le générateur de demande et le générateur de réponse. Vous pouvez en revanche spécifier plusieurs clés de signature pour le destinataire de demande et le générateur de réponse. Pour spécifier les clés du destinataire de demande et du destinataire de réponse, utilisez le lien Références des informations de clé, dans la section Propriétés supplémentaires.
| Nom de la liaison | Niveau serveur, niveau cellule ou niveau application | Chemin |
|---|---|---|
| Liaison de générateur par défaut | Niveau de la cellule |
|
| Liaison de destinataire par défaut | Niveau de la cellule |
|
| Liaison de générateur par défaut | Niveau du serveur |
|
| Liaison de destinataire par défaut | Niveau du serveur |
|
Indique les paramètres de validation du chemin des certificats. Lorsque vous sélectionnez Faire confiance à tous, cette validation est ignorée et tous les certificats entrants sont jugés dignes de confiance.
Les options de chemin de certificat sont disponibles dans les attributs de consommateur de jeton.
Le serveur d'applications recherche les configurations d'ancrage sécurisé aux niveaux de l'application et du serveur et en dresse la liste dans ce menu.
Dans un environnement WebSphere Application Server, Network Deployment, le serveur d'applications recherche également ces configurations au niveau de la cellule.
Vous pouvez spécifier des points d'ancrage dignes de confiance comme propriété supplémentaire pour la liaison du récepteur de réponse et la liaison du récepteur de demande.
| Nom de la liaison | Niveau serveur, niveau cellule ou niveau application | Chemin |
|---|---|---|
| Liaison de générateur par défaut | Niveau de la cellule |
|
| Liaison de destinataire par défaut | Niveau de la cellule |
|
| Liaison de générateur par défaut | Niveau du serveur |
|
| Liaison de destinataire par défaut | Niveau du serveur |
|
| Destinataire de la réponse | Niveau de l'application |
|
| Destinataire de demande | Niveau de l'application |
|
Pour une explication des zones du panneau Points d'ancrage dignes de confiance, voir la rubrique d'aide Paramètres de configuration d'un point d'ancrage digne de confiance.
Le serveur d'applications recherche les configurations de magasin de certificats aux niveaux de l'application et du serveur et en dresse la liste dans ce menu.
Dans un environnement WebSphere Application Server, Network Deployment, le serveur d'applications recherche également ces configurations au niveau de la cellule.
| Nom de la liaison | Niveau serveur, niveau cellule ou niveau application | Chemin |
|---|---|---|
| Liaison de générateur par défaut | Niveau de la cellule |
|
| Liaison de destinataire par défaut | Niveau de la cellule |
|
| Liaison de générateur par défaut | Niveau du serveur |
|
| Liaison de destinataire par défaut | Niveau du serveur |
|
| Destinataire de la réponse | Niveau de l'application |
|
| Destinataire de demande | Niveau de l'application |
|
Pour une explication des zones du panneau Collection de certificats, voir la rubrique d'aide Paramètres de configuration du magasin de certificats de collection.