Эта страница позволяет указать способ получения маркера защиты, добавляемого в заголовок защиты веб-служб для JAX-RPC в сообщении SOAP. За получение ключа защиты отвечает подключаемая среда, расширяющая для этой цели интерфейс javax.security.auth.callback.CallbackHandler Службы идентификации Java (JAAS).
Предотвращение неполадок: Перед указанием значений свойств
Хранилище ключей и Ключ на этой странице
обратите внимание, что информация о хранилище ключей и псевдониме на уровнях генератора и
приемника указывается для разных целей.
Основные различия относятся к псевдониму обработчика обратных вызовов X.509:
gotcha
Среда с разными версиями: В кластере со смешанными узлами с сервером, использующими Websphere Application Server версии
6.1 или более ранней версии, выберите Веб-службы: стандартные привязки для защиты веб-служб.mixvИмя класса реализации обработчика обратного вызова, применяемого для расширения среды ключей защиты.
MyCallbackHandler(String
имя-пользователя, char[] пароль,
java.util.Map свойства)
Реализация обработчика обратного вызова получает требуемый ключ защиты и передает его генератору маркеров. Генератор маркеров добавляет ключ защиты в заголовок защиты веб-служб сообщения SOAP. Кроме того, генератор маркеров обеспечивает поддержку подключаемой среды ключей защиты. Поставщики служб могут предоставить собственную реализацию, но в ней обязательно должен использоваться интерфейс com.ibm.websphere.wssecurity.wssapi.token.SecurityToken. Реализация модуля входа в систему службы идентификации Java (JAAS) применяется для создания ключа защиты на стороне генератора и, соответственно, для проверки ключа защиты на стороне получателя.
Выберите эту опцию, если в расширенном файле описания IBM® задано подтверждение идентификации.
Эта опция указывает, что требуется только субъект первоначального отправителя, и он вставляется в заголовок защиты веб-служб сообщения SOAP. Например, для генератора маркеров имени пользователя сервер приложений отправляет только имя пользователя исходного инициатора. В случае генератора маркеров X.509 сервер приложений отправляет только сертификат исходного подписанта.
Выберите эту опцию, если в расширенном файле описания IBM задано подтверждение идентификации и вместо начального инициатора следует использовать идентификатор Run As (Выполнить как).
Данная опция допустима только в том случае, если настроен генератор маркеров имени пользователя.
Имя пользователя, передаваемое конструкторам реализации обработчика обратного вызова.
Дополнительная информация приведена в описании поля Имя класса обработчика обратного вызова.
Пароль, передаваемый конструктору обработчика обратного вызова.
Выберите Нет, если для этой конфигурации не требуются хранилища ключей.
Выберите Предопределенное хранилище ключей для выбора предопределенного хранилища ключей по его имени конфигурации.
Выберите Пользовательское хранилище ключей для использования пользовательских хранилищ ключей.
Должна быть указана следующая информация:
Указывает имя конфигурации хранилища ключей, заданное в параметрах хранилища ключей в защищенных средствах связи.
Пароль для доступа к файлу хранилища ключей.
Задает расположение файла хранилища ключей.
В пути следует указать переменную ${USER_INSTALL_ROOT}, так как она содержит путь к продукту в локальной системе. Для того чтобы изменить путь, указанный в этой переменной, выберите , а затем щелкните на USER_INSTALL_ROOT.
Тип формата файла хранилища ключей.
JCERACFKS