На этой странице настраиваются новые параметры подписания.
Спецификации, перечисленные на этой странице для метода подписи, метода указания и метода канонизации, находятся в документе W3C Синтаксис и спецификация XML-подписи: Рекомендации W3C от 12 февраля 2002 года.
Среда с разными версиями: В кластере со смешанными узлами с сервером, использующими
WebSphere
Application Server версии 6.1 или более ранней версии,
выберите Веб-службы: стандартные привязки для защиты веб-служб.mixvЗадает имя, присвоенное конфигурации подписания.
Задает унифицированные идентификаторы ресурсов URI метода подписи.
Этот алгоритм не следует использовать если настроенное приложение должно быть совместимым с основным профайлом защиты (BSP). Любой элемент ds:SignatureMethod/@Algorithm element в подписи на основе симметричного ключа должен содержать значение http://www.w3.org/2000/09/xmldsig#rsa-sha1 или http://www.w3.org/2000/09/xmldsig#hmac-sha1.
Среда с разными версиями: В кластере со смешанными узлами с сервером, использующими
WebSphere
Application Server версии 6.1 или более ранней версии,
выберите Веб-службы: стандартные привязки для защиты веб-служб.mixvЕсли задан URI алгоритма, то необходимо также указать тип алгоритма. Для того чтобы алгоритм отображался в поле Метод подписи как выбранный объект, необходимо в качестве типа алгоритма выбрать Подпись.
Это поле доступно для приложений версии 6.x и выше.
Задает URI алгоритма для метода указателя.
Поддерживается алгоритм http://www.w3.org/2000/09/xmldsig#sha1.
Задает URI алгоритма метода канонизации.
Это поле доступно для приложений версии 6.x и выше.
Определяет, каким способом подписывается элемент KeyInfo, если в файле развертывания в качестве компонента подписания dsigkey или enckey.
Поле Тип подписи информации о ключе доступно для привязки приемника маркеров.
Кроме того, в приложениях версии 6.0.x это поле доступно привязкам приемника по умолчанию, приемника запросов, а также приемника ответов.
Задает ссылку на информацию о ключе, которую сервер приложений использует для создания цифровой подписи.
Можно указать только один подписывающий ключ для привязки генератора по умолчанию, генератора запросов, а также генератора ответов на уровне кластера и сервера. Однако для привязок приемника по умолчанию, приемника запросов и ответов можно указать несколько подписывающих ключей. Подписывающие ключи для привязок приемника по умолчанию, приемника запросов и приемника ответов задаются с помощью ссылки на указатели информации о ключе в разделе Дополнительные свойства в панели Информация подписания.
На уровне сервера для привязки генератора по умолчанию можно указать только один подписывающий ключ. Однако для привязок приемника по умолчанию можно указать несколько подписывающих ключей. Подписывающие ключи для привязок приемника по умолчанию задаются с помощью ссылки на указатели информации о ключе в разделе Дополнительные свойства в панели Информация подписания.
На уровне приложения для генератора запросов и генератора ответов можно задать только один подписывающий ключ. Для приемника запросов и генератора ответов можно указать несколько подписывающих ключей. Подписывающие ключи для приемника запросов и приемника ответов задаются с помощью ссылки на указатели информации о ключах в разделе Дополнительные свойства.
| Имя привязки | Уровень сервера, уровень кластера или уровень приложения | Путь |
|---|---|---|
| Привязка генератора по умолчанию | Уровень кластера |
|
| Привязка приемника по умолчанию | Уровень кластера |
|
| Привязка генератора по умолчанию | Уровень сервера |
|
| Привязка приемника по умолчанию | Уровень сервера |
|
Задает параметры проверки пути сертификата. Если выбран вариант Доверять любому, то эта проверка пропускается и надежными считаются все входящие сертификаты.
Опции пути к сертификату доступны в атрибутах приемника маркера.
Сервер приложений ищет конфигурации хранилищ доверенных сертификатов на уровне приложения и сервера и выводит список найденных конфигураций в данном меню.
Кроме того, в среде WebSphere Application Server, Network Deployment сервер приложения ищет конфигурации хранилища доверенных сертификатов на уровне кластера.
Хранилища доверенных сертификатов можно указывать как дополнительное свойство для привязки получателя ответов и привязки получателя ответов.
| Имя привязки | Уровень сервера, уровень кластера или уровень приложения | Путь |
|---|---|---|
| Привязка генератора по умолчанию | Уровень кластера |
|
| Привязка приемника по умолчанию | Уровень кластера |
|
| Привязка генератора по умолчанию | Уровень сервера |
|
| Привязка приемника по умолчанию | Уровень сервера |
|
| Получатель ответа | Уровень приложения |
|
| Получатель запроса | Уровень приложения |
|
Описание полей в панели хранилища доверенных сертификатов приведено в разделе справки по параметрам конфигурации хранилища доверенных сертификатов.
Сервер приложений ищет конфигурации хранилищ сертификатов на уровне приложения и сервера и выводит список найденных конфигураций в данном меню.
Кроме того, в среде WebSphere Application Server, Network Deployment сервер приложения ищет конфигурации хранилищ сертификатов на уровне кластера.
| Имя привязки | Уровень сервера, уровень кластера или уровень приложения | Путь |
|---|---|---|
| Привязка генератора по умолчанию | Уровень кластера |
|
| Привязка приемника по умолчанию | Уровень кластера |
|
| Привязка генератора по умолчанию | Уровень сервера |
|
| Привязка приемника по умолчанию | Уровень сервера |
|
| Получатель ответа | Уровень приложения |
|
| Получатель запроса | Уровень приложения |
|
Описание полей в панели хранилища сертификатов приведено в разделе справки по параметрам конфигурации хранилища сертификатов.