На этой странице можно настраивать параметры для одноразовой строки на уровне сервера и управлять привязками по умолчанию для информации подписания, шифрования, ключевой информации, для генераторов маркеров, приемников маркеров, агентов поиска ключа, хранилища сертификатов коллекции, хранилищ доверенных сертификатов, обработчиков доверенных ИД, преобразований алгоритмов и преобразований входа в систему.
Показываемые опции и название панели зависят от конфигурации и версии сервера.
Среда с разными версиями: В кластере со смешанными узлами с сервером, использующими
WebSphere
Application Server версии 6.1 или более ранней версии,
выберите Веб-службы: стандартные привязки для защиты веб-служб.mixvПеред тем как приступать к определению привязок по умолчанию для защиты веб-служб, ознакомьтесь с документацией по веб-службам.
Одноразовая строка - это уникальное шифрованное число, встроенное в сообщение для остановки повтора, несанкционированной атаки на маркеры имени пользователя.
В WebSphere Application Server и WebSphere Application Server, Express необходимо задать на уровне сервера значения полей Тайм-аут кэша временной строки, Максимальный срок хранения одноразовой строки, а также Временной сдвиг одноразовой строки.
Задает тайм-аут в секундах для одноразовой строки, кэшируемой на сервере. Одноразовая строка генерируется случайным образом.
Поле Тайм-аут кэширования одноразовой строки является обязательным.
Поле Тайм-аут кэша одноразовой строки не является обязательным на уровне сервера, но оно обязательно на уровне кластера. Чтобы указать значение для поля на уровне ячейки, выберите .
Если значение поля Тайм-аут кэша одноразовой строки было изменено, то для того чтобы изменения вступили в силу, необходимо перезапустить сервер приложений.
| Информация | Значение |
|---|---|
| Значение по умолчанию | 600 секунд |
| Минимум | 300 секунд |
Задает время по умолчанию в секундах, после которого срок действия системного времени одноразовой строки истекает. Одноразовая строка генерируется случайным образом.
Минимальное значение не может превышать число секунд, которое задано в поле Тайм-аут кэша одноразовой строки на уровне сервера.
Поле максимального срока хранения одноразовой строки является обязательным.
Поле Максимальный срок хранения одноразовой строки не является обязательным на уровне сервера, но оно обязательно на уровне кластера. Значение, заданное в поле Максимальный срок хранения одноразовой строки на уровне сервера, не должно превышать значение в этом поле на уровне кластера. Чтобы указать значение для поля Максимальный срок хранения одноразовой строки на уровне ячейки, выберите .
| Информация | Значение |
|---|---|
| Значение по умолчанию | 300 секунд |
| Диапазон | От 300 до значения (в секундах), заданного в поле Тайм-аут кэша одноразовой строки. |
Задает значение сдвига по умолчанию (в секундах), которое рассматривается, когда сервер приложений проверяет своевременность сообщения. Одноразовая строка генерируется случайным образом.
Минимальное значение не может превышать число секунд, которое задано в поле Максимальный срок хранения одноразовой строки.
Поле сдвига часов одноразовой строки является обязательным.
Поле Сдвиг часов одноразовой строки не является обязательным на уровне сервера, но оно обязательно на уровне кластера. Чтобы указать значение для поля Сдвиг часов одноразовой строки на уровне ячейки, выберите .
| Информация | Значение |
|---|---|
| Значение по умолчанию | 0 секунд |
| Диапазон | От 0 до значения (в секундах), заданного в поле Максимальный срок хранения одноразовой строки. |
Включает операции шифрования на аппаратных устройствах. В зависимости от устройства, применение этой функции может повысить производительность.
Задает имя конфигурации аппаратного устройства, определенное в параметрах хранилища ключей защищенной связи.
Это значение обязательно только если выбрана опция Аппаратное ускорение.
Связанная панель Свойства указывает дополнительные свойства для конфигурации среды выполнения защиты.