Эта страница позволяет настроить параметры шифрования и расшифровки. С помощью данных параметров можно зашифровать и расшифровать различные фрагменты сообщения, включая тело сообщения и маркер.
Среда с разными версиями: В кластере со смешанными узлами с сервером, использующими Websphere Application Server версии
6.1 или более ранней версии, выберите Веб-службы: стандартные привязки для защиты веб-служб.mixvИмя информации о шифровании.
| Информация | Значение |
|---|---|
| Тип данных | Строка |
Задает URI метода шифрования данных.
По умолчанию Java Cryptography Extension (JCE) поставляется вместе с ограниченными или неполными шифрами. Для активации 192- и 256-разрядных алгоритмов шифрования AES необходимо применить файлы неограниченной стратегии. Дополнительная информация приведена в описании поля Алгоритм шифрования ключа.
Имя конфигурации агента поиска ключа, с помощью которого извлекается ключ для добавления цифровых подписей и шифрования XML.
Поле Ссылка на агент поиска ключа доступно в привязках получателей запросов и ответов.
Эти опции ссылки на агент ключа можно настроить на уровне кластера, сервера и приложения. Конфигурации, перечисленные в этом поле, являются сочетанием конфигураций этих трех уровней.
Эти опции ссылки на агент ключа можно настроить на уровне сервера и приложения. Конфигурации, перечисленные в этом поле, являются сочетанием конфигураций этих двух уровней.
| Имя привязки | Уровень сервера, уровень кластера или уровень приложения | Путь |
|---|---|---|
| Привязка генератора по умолчанию | Уровень кластера |
|
| Привязки приемника по умолчанию | Уровень кластера |
|
| Привязка генератора по умолчанию | Уровень сервера |
|
| Привязка приемника по умолчанию | Уровень сервера |
|
| Отправитель запроса | Уровень приложения |
|
| Получатель запроса | Уровень приложения |
|
| Отправитель ответа | Уровень приложения |
|
| Получатель ответа | Уровень приложения |
|
Задает URI метода шифрования ключа.
Этот алгоритм не поддерживается при работе с Комплектом для разработки приложений (SDK) версии 1.4. Он доступен в списке поддерживаемых алгоритмов при наличии Комплекта для разработки приложений (SDK) версии 1.5 или более поздней версии.
![[AIX Solaris HP-UX Linux Windows]](../dist.gif)
По умолчанию Java Cryptography Extension (JCE) поставляется вместе с ограниченными или неполными шифрами. Для активации 192- и 256-разрядных алгоритмов шифрования AES необходимо применить файлы неограниченной стратегии.
Перед
загрузкой этих файлов стратегии создайте резервную копию существующих
файлов (local_policy.jar и
US_export_policy.jar из каталога
WAS_HOME/java/jre/lib/security/), чтобы впоследствии иметь
возможность восстановить их.
Перед
загрузкой этих файлов стратегии создайте резервную копию существующих
файлов (local_policy.jar и
US_export_policy.jar из каталога
WAS_HOME/java/lib/security/), чтобы впоследствии иметь
возможность восстановить их.
Предотвращение неполадок: Пакеты исправлений, содержащие обновления Software
Development Kit (SDK), могут заменить файлы стратегий без ограничений и файл
cacerts. Создайте резервные копии файлов стратегий без ограничений и
файла cacerts, прежде чем применять пакет исправлений, и
восстановите эти файлы после применения пакета исправлений.
Эти файлы находятся в
каталоге установочный_каталог_was\java\jre\lib\security.gotcha![[AIX]](../aixlogo.gif)
![[Linux]](../linux.gif)
Платформы сервера приложений, применяющие IBM® Developer
Kit, Java Technology
Edition версии 1.4.2, в том числе AIX, Linux и платформы Windows — для
загрузки файлов неограниченной стратегии выполните следующие действия:Откроется веб-сайт Файлы стратегий JCE без ограничений для SDK 1.4.
![[Solaris]](../solaris.gif)
Платформы сервера приложений, применяющие Java
SE Development Kit 6 (JDK 6) версии 1.4.2 на основе Sun, в том числе среды Solaris
и платформа HP-UX: Для загрузки файлов неограниченной стратегии выполните следующие действия: ![[AIX Solaris HP-UX Linux Windows]](../dist.gif)
По умолчанию Java Cryptography Extension (JCE) поставляется вместе с ограниченными или неполными шифрами. Для активации 192- и 256-разрядных алгоритмов шифрования AES необходимо применить файлы неограниченной стратегии. Перед загрузкой этих файлов стратегии создайте резервную копию существующих файлов (local_policy.jar и US_export_policy.jar из каталога WAS_HOME/java/jre/lib/security/ WAS_HOME/java/lib/security/), чтобы впоследствии иметь возможность их восстановить.
Откроется веб-сайт Файлы стратегий JCE без ограничений для SDK 5.
Для операционных систем IBM i 5.4 и IBM i (старое название - IBM i V5R3), а также IBM Software Development Kit 1.5, файлы неограниченной стратегии JCE настроены по умолчанию. Файлы стратегий без ограничений JCE можно загрузить со следующего веб-сайта: IBM developer works: Security Information, Version 5
/QIBM/ProdData/Java400/jdk15/lib/security/local_policy.jar
/QIBM/ProdData/Java400/jdk15/lib/security/US_export_policy.jar
DSPAUT OBJ('/qibm/proddata/java400/jdk15/lib/security/local_policy.jar')
CHGAUT OBJ('/qibm/proddata/java400/jdk15/lib/security/local_policy.jar')
USER(*PUBLIC) DTAAUT(*RX) OBJAUT(*NONE)
Среда с разными версиями: В кластере со смешанными узлами с сервером, использующими Websphere Application Server версии
6.1 или более ранней версии, выберите Веб-службы: стандартные привязки для защиты веб-служб.mixvИмя ссылки на информацию о ключе шифрования. Ссылка преобразуется в фактический ключ указанным агентом поиска ключа.
Для привязок генераторов запросов и ответов может быть указана только одна конфигурация ключа шифрования. Кроме того, конфигурация может быть не указана.
Привязки приемников запросов и ответов допускают настройку нескольких ссылок на ключ шифрования. Для создания новой ссылки на ключ шифрования в разделе Дополнительные свойства выберите Ссылки на информацию о ключе.
| Имя привязки | Уровень сервера, уровень кластера или уровень приложения | Путь |
|---|---|---|
| Привязка генератора по умолчанию | Уровень кластера |
|
| Привязка приемника по умолчанию | Уровень кластера |
|
| Привязка генератора по умолчанию | Уровень сервера |
|
| Привязка приемника по умолчанию | Уровень сервера |
|
| Связь инициатора (отправителя) запроса | Уровень приложения |
|
| Связь для инициатора (отправителя) ответа | Уровень приложения |
|
Имя элемента <confidentiality> привязки генератора или элемента <requiredConfidentiality> привязки приемника из файла описания.
Это поле доступно только на уровне приложения.