このページを使用して、シグニチャー・メソッド、ダイジェスト方式、 および正規化メソッドの暗号化パラメーターおよび暗号化解除パラメーターを構成します。
このページにリストされているシグニチャー方式、ダイジェスト方式、および正規化方式の仕様は、World Wide Web Consortium (W3C) の文書「XML Encryption Syntax and Processing: W3C Recommendation 10 Dec 2002 」に記述されています。
暗号化情報の名前を指定します。
鍵ロケーターの参照に使用する名前を指定します。
これらの鍵ロケーター参照オプションは、セル・レベル、サーバー・レベル、およびアプリケーション・レベルで構成することができます。 このフィールドにリストされる構成は、これらの 3 つのレベルにおける構成の組み合わせです。
これらの鍵ロケーター参照オプションは、 サーバー・レベルおよびアプリケーション・レベルで構成することができます。 このフィールドにリストされる構成は、これらの 2 つのレベルにおける構成を組み合わせたものです。
混合バージョン環境 (Mixed-version environment): Websphere Application
Server バージョン 6.1 以前を使用するサーバーがある混在ノード・セルでは、「Web サービス: Web Services Security のデフォルト・バインディング」をクリックします。mixv暗号鍵の名前を指定します。この暗号鍵は、指定された鍵ロケーターによって実際の鍵に解決されます。
| 通知 | 値 |
|---|---|
| データ型 | ストリング |
鍵暗号化方式のアルゴリズム URI (Uniform Resource Identifier) を指定します。
IBM® Software Development Kit (SDK) バージョン 1.4 で実行する場合、このアルゴリズムは、サポートされる鍵トランスポート・アルゴリズムのリストに含まれていません。 JDK 1.5 以降で実行する場合は、このアルゴリズムはサポートされる鍵トランスポート・アルゴリズムのリストに表示されます。
デフォルトでは、Java Cryptography Extension (JCE) は、暗号の強度が制限された状態で出荷されています。 192 ビットおよび 256 ビットの Advanced Encryption Standard (AES) 暗号化アルゴリズムを使用するには、 無制限の管轄権ポリシー・ファイルを適用する必要があります。
注: これらのポリシー・ファイルをダウンロードする前に、あらかじめ既存のポリシー・ファイル (WAS_HOME/java/jre/lib/security/ ディレクトリーの local_policy.jar および US_export_policy.jar) をバックアップしてから上書きするようにし、後でオリジナル・ファイルを復元できるようにしてください。
注: これらのポリシー・ファイルをダウンロードする前に、あらかじめ既存のポリシー・ファイル (WAS_HOME/java/lib/security/ ディレクトリーの local_policy.jar および US_export_policy.jar) をバックアップしてから上書きするようにし、後でオリジナル・ファイルを復元できるようにしてください。![[AIX Solaris HP-UX Linux Windows]](../dist.gif)
![[AIX]](../aixlogo.gif)
![[Linux]](../linux.gif)
![[Windows]](../windows.gif)
アプリケーション・サーバー・プラットフォームで IBM Developer
Kit, Java Technology
Edition バージョン 1.4.2 を使用している場合 (AIX®、Linux、および Windows プラットフォームを含みます)、以下のステップを実行して、無制限の管轄権ポリシー・ファイルを入手します。SDK 1.4 Web サイト用の非制限 JCE ポリシー・ファイルが表示されます。
![[Solaris]](../solaris.gif)
アプリケーション・サーバー・プラットフォームで Sun ベースの Java SE
Development Kit 6 (JDK 6) バージョン 1.4.2 を使用している場合 (Solaris 環境および HP-UX プラットフォームを含みます)、次のステップを実行して、無制限の管轄権ポリシー・ファイルを入手します。
IBM i および IBM Software Development Kit バージョン 1.4 の場合、Web Services Security を調整する必要はありません。 IBM Software Development Kit バージョン 1.4 の制限のない管轄権ポリシー・ファイルは、前提条件のソフトウェアがインストールされている場合に自動的に構成されます。
IBM i 5.4 オペレーティング・システムおよび IBM Software Development Kit バージョン 1.4 の場合は、製品 5722SS1 オプション 3、Extended Base Directory Support をインストールすることにより、IBM Java Developer Kit 1.4 の無制限の管轄権ポリシー・ファイルが自動的に構成されます。
IBM i (以前は IBM i V5R3 という名前で知られていた) および IBM Software Development Kit バージョン 1.4 の場合、製品 5722AC3、Crypto Access Provider 128-bit を インストールすることにより、IBM Software Development Kit バージョン 1.4 の 無制限の管轄権ポリシー・ファイルが自動的に構成されます。
IBM i 5.4 と IBM i (以前は IBM i V5R3 という名前で知られていた) および IBM Software Development Kit 1.5 では、制限付き JCE 管轄権ポリシー・ファイルがデフォルトで構成されます。 無制限の JCE 管轄権ポリシー・ファイルは、 次の Web サイトからダウンロードできます。 Security information: IBM J2SE 5 SDKs
/QIBM/ProdData/Java400/jdk15/lib/security/local_policy.jar
/QIBM/ProdData/Java400/jdk15/lib/security/US_export_policy.jar
DSPAUT OBJ('/qibm/proddata/java400/jdk15/lib/security/local_policy.jar')
CHGAUT OBJ('/qibm/proddata/java400/jdk15/lib/security/local_policy.jar')
USER(*PUBLIC) DTAAUT(*RX) OBJAUT(*NONE)
データ暗号化方式のアルゴリズム Uniform Resource Identifier (URI) を指定します。
デフォルトでは、JCE は、効果が制限または限定された暗号に付属しています。 192 ビットおよび 256 ビット AES 暗号化アルゴリズムを使用するには、無制限の管轄権ポリシー・ファイルを適用する必要があります。 詳しくは、 鍵暗号化アルゴリズムのフィールドの説明を参照してください。