На этой странице задается конфигурация привязок, в которой защита веб-служб позволяет получать сообщения запросов.
Задает конфигурацию параметров для цифровой подписи. Информация подписания используется для подписания и проверки таких частей сообщения, как его тело, системное время и ключ имени пользователя.
Кроме того, эти параметры можно использовать для проверки сертификатов X.509, если в конфигурации уровня сервера задан метод идентификации IDAssertion и тип ИД X509Certificate. В этом случае нужно заполнять только поля пути к сертификату.
Задает конфигурацию для параметров шифрования и дешифровки. Эта конфигурация используется для шифрования и дешифровки таких частей сообщения, как тело сообщения и ключ имени пользователя.
Задает список объектов хранилища ключей, которые содержат надежные базовые сертификаты, выдаваемые сертификатной компанией (CA).
Сертификатная компания удостоверяет подлинность пользователя и выдает сертификат. API CertPath с помощью сертификата проверяет цепочку сертификатов входящих ключей защиты или доверенных собственных сертификатов формата X.509.
Задает список промежуточных файлов сертификатов, которые не являются доверенными.
Хранилище сертификатов коллекции содержит цепочку промежуточных сертификатов, которые не являются доверенными. API CertPath пытается проверить эти сертификаты, созданные на основе хранилища доверенных сертификатов.
Задает список агентов поиска ключа, которые получают цифровую подпись и шифрование из файла хранилища ключей или другого хранилища. Агент поиска ключа сопоставляет имя или логическое имя с псевдонимом, либо проверенный субъект с ключом. С помощью логического имени ключ находится в реализации агента поиска ключа.
Задает список обработчиков доверенных ИД, которые определяют надежность отправителя сообщения или прав доступа с подтверждением идентификации.
Обработчики доверенных ИД используются для проверки дополнительных идентификационных данных с одного сервера на другом сервере. Например, клиент отправляет идентификационные данные пользователя А на сервер 1 для проверки. Сервер 1 выполняет нисходящий вызов на сервер 2, проверяет идентификационные данные пользователя А и включает имя пользователя и пароль с сервера 1. Сервер 2 пытается установить доверительные отношения с сервером 1. Для этого он идентифицирует имя пользователя и пароль, а также проверяет надежность на основе реализации TrustedIDEvaluator. В случае успешной идентификации и при установлении доверительных отношений сервер 2 считает идентификацию пользователя А на сервере 1 надежной. Для того чтобы этот пользователь мог вызывать запросы на сервере 2, для него создается одноразовое разрешение.
Задает список конфигураций для проверки ключей внутри входящих сообщений.
Преобразование входа в систему сопоставляет метод идентификации с конфигурацией Службы идентификации Java (JAAS).