На этой странице вводится информация для генератора маркеров. Информация используется только на стороне генератора для создания ключа защиты.
Среда с разными версиями: В кластере со смешанными узлами с сервером, использующими Websphere Application Server версии
6.1 или более ранней версии, выберите Веб-службы: стандартные привязки для защиты веб-служб.mixvПеред тем как задавать дополнительные свойства, укажите значение в полях Имя генератора маркеров и Имя класса генератора маркеров.
Указывает имя конфигурации генератора маркеров.
Например, имена генераторов маркеров X509 по умолчанию - это gen_enctgen для шифрования и gen_signtgen для подписания. Именем пользовательского генератора маркеров для подписания может быть sig_tgen.
Задает имя класса реализации генератора маркеров.
Этот класс должен реализовывать интерфейс com.ibm.wsspi.wssecurity.token.TokenGeneratorComponent.
Задает имя класса реализации генератора маркеров.
Задает список аннулированных сертификатов, который используется для создания ключа защиты, упакованного в тип ключа PKCS#7 с CRL.
Если генератор маркеров не предназначен для типа маркеров PKCS#7, то следует выбрать опцию Нет. Если генератор маркеров предназначен для типа маркеров PKCS#7 и CRL планируется упаковать в маркер защиты, выберите опцию Выделенная информация подписания и укажите CRL в хранилище сертификатов коллекции.
| Имя привязки | Уровень сервера, уровень кластера или уровень приложения | Путь |
|---|---|---|
| Привязки генераторов по умолчанию | Уровень кластера |
|
| Привязки генераторов по умолчанию | Уровень сервера |
|
С помощью хранилища сертификатов коллекции можно настроить связанный список аннулированных сертификатов. Для этого в разделе Дополнительные свойства выберите Список аннулированных сертификатов.
Показывает, включается ли одноразовая строка в имя маркера для генератора маркеров. Одноразовая строка - это уникальное шифрованное число, встроенное в сообщение для остановки повтора, несанкционированной атаки на маркеры имени пользователя.
Если на уровне приложения выбрана опция Добавлять одноразовую строку, то в разделе Дополнительные свойства можно задать следующие свойства:
| Имя свойства | Значение по умолчанию | Объяснение |
|---|---|---|
| com.ibm.ws.wssecurity.config.token. BasicAuth.Nonce.cacheTimeout | 600 секунд | Задает тайм-аут в секундах для значения одноразовой строки, кэшируемой на сервере. |
| com.ibm.ws.wssecurity.config.token. BasicAuth.Nonce.clockSkew | 0 секунд | Задает время в секундах срока действия одноразовой строки. |
| com.ibm.ws.wssecurity.config.token. BasicAuth.Nonce.maxAge | 300 секунд | Задает значение сдвига в секундах, которое рассматривается, когда сервер приложений проверяет своевременность сообщения. |
Эти свойства доступны в административной консоли на уровне кластера и сервера. Однако на уровне приложения можно настраивать свойства в разделе Дополнительные свойства.
Эта опция отображается на уровне кластера, сервера и приложения. Эта опция действительна только если созданный ключ является ключом имени пользователя.
Определяет, вставляется ли системное время в ключ имени пользователя.
Эта опция отображается на уровне кластера, сервера и приложения. Эта опция действительна только если созданный ключ является ключом имени пользователя.
Задает локальное имя типа значения для созданного ключа.
Если для пользовательского ключа задан пользовательский тип значения, то для типа значения можно задать локальное имя и URI имени QName. Например, в качестве локального имени можно указать Пользовательское, а в качестве URI - http://www.ibm.com/custom.
Задает URI пространства имен типа значения для созданного ключа.
Если для маркера имени пользователя или маркера защиты сертификата X.509 указан генератор маркеров, то эту опцию задавать не нужно. При необходимости задать еще один маркер укажите URI имени QName для типа значения.