Эта страница позволяет настроить параметры шифрования и расшифровки для метода signature (подписание), метода digest (хэширование) и метода canonicalization (канонизации).
Спецификации, перечисленные на этой странице для методов подписания, , хэширования и канонизации, приведены в документе W3C XML Encryption Syntax and Processing: W3C Recommendation 10 Dec 2002.
Имя информации о шифровании.
Имя, применяемое для обращения к агенту поиска ключа.
Эти опции ссылки на агент ключа можно настроить на уровне кластера, сервера и приложения. Конфигурации, перечисленные в этом поле, являются сочетанием конфигураций этих трех уровней.
Эти опции ссылки на агент ключа можно настроить на уровне сервера и приложения. Конфигурации, перечисленные в этом поле, являются сочетанием конфигураций этих двух уровней.
Среда с разными версиями: В кластере со смешанными узлами с сервером, использующими Websphere Application Server версии
6.1 или более ранней версии, выберите Веб-службы: стандартные привязки для защиты веб-служб.mixvИмя ключа шифрования, который агент поиска ключа преобразует в фактический ключ.
| Информация | Значение |
|---|---|
| Тип данных | Строка |
Задает URI алгоритма шифрования ключа.
При работе с Комплектом для разработки приложений IBM® (SDK) версии 1.4 список поддерживаемых алгоритмов переноса ключа не содержит этого алгоритма. Его поддержка реализована, начиная с JDK версии 1.5.
По умолчанию Java Cryptography Extension (JCE) поставляется вместе с ограниченными или неполными шифрами. Для активации 192- и 256-разрядных алгоритмов шифрования AES необходимо применить файлы неограниченной стратегии.
Прим.: Перед
загрузкой этих файлов стратегии создайте резервную копию существующих
файлов (local_policy.jar и
US_export_policy.jar из каталога
WAS_HOME/java/jre/lib/security/), чтобы впоследствии иметь
возможность восстановить их.
Прим.: Перед
загрузкой этих файлов стратегии создайте резервную копию существующих
файлов (local_policy.jar и
US_export_policy.jar из каталога
WAS_HOME/java/lib/security/), чтобы впоследствии иметь
возможность восстановить их. ![[AIX Solaris HP-UX Linux Windows]](../dist.gif)
![[AIX]](../aixlogo.gif)
![[Linux]](../linux.gif)
![[Windows]](../windows.gif)
Платформы сервера приложений, применяющие IBM Developer
Kit, Java Technology
Edition версии 1.4.2, в том числе AIX, Linux и платформы Windows — для
загрузки файлов неограниченной стратегии выполните следующие действия: Откроется веб-сайт Файлы стратегий JCE без ограничений для SDK 1.4.
![[Solaris]](../solaris.gif)
Платформы сервера приложений, применяющие Java
SE Development Kit 6 (JDK 6) версии 1.4.2 на основе Sun, в том числе среды Solaris
и платформа HP-UX: Для загрузки файлов неограниченной стратегии выполните следующие действия:
Для операционной системы IBM i и IBM Software Development Kit версии 1.4 настраивать защиту веб-служб не требуется. Файлы неограниченной стратегии для IBM Software Development Kit версии 1.4 автоматически настраиваются при установке необходимого предварительного программного обеспечения.
Для операционной системы IBM i 5.4 и IBM Software Development Kit версии 1.4 файлы неограниченной стратегии для IBM Java Developer Kit 1.4 автоматически настраиваются при установке продукта 5722SS1 Option 3, Extended Base Directory Support.
Для операционной системы IBM i (старое название - IBM i V5R3) и IBM Software Development Kit версии 1.4 файлы неограниченной стратегии для IBM Software Development Kit версии 1.4 автоматически настраиваются при установке продукта 5722AC3, Crypto Access Provider 128-разрядный.
Для операционных систем IBM i 5.4 и IBM i (старое название - IBM i V5R3), а также IBM Software Development Kit 1.5, файлы неограниченной стратегии JCE настроены по умолчанию. Файлы стратегий без ограничений JCE можно загрузить со следующего веб-сайта: Информация о защите: IBM J2SE 5 SDKs
/QIBM/ProdData/Java400/jdk15/lib/security/local_policy.jar
/QIBM/ProdData/Java400/jdk15/lib/security/US_export_policy.jar
DSPAUT OBJ('/qibm/proddata/java400/jdk15/lib/security/local_policy.jar')
CHGAUT OBJ('/qibm/proddata/java400/jdk15/lib/security/local_policy.jar')
USER(*PUBLIC) DTAAUT(*RX) OBJAUT(*NONE)
Задает URI алгоритма шифрования данных.
По умолчанию JCE поставляется вместе с ограниченными или неполными шифрами. Для активизации 192- и 256-разрядных алгоритмов шифрования необходимо применить файлы неограниченной стратегии. Дополнительная информация приведена в описании поля Алгоритм шифрования ключа.