Prostřednictvím této stránky můžete konfigurovat parametry šifrování a dešifrování. Prostřednictvím těchto parametrů můžete šifrovat a dešifrovat různé části zprávy včetně těla a tokenu.
Prostředí se smíšenými verzemi: V buňce se smíšenými uzly se serverem používajícím produkt Websphere Application
Server verze 6.1 nebo dřívější klepněte na volbu Webové služby: výchozí vazby pro zabezpečení webových služeb.mixvUrčuje název informací o šifrování.
| Informace | Hodnota |
|---|---|
| Datový typ | Řetězec |
Určuje identifikátor URI (Uniform Resource Identifier) algoritmu metody šifrování dat.
Ve výchozím stavu je rozšíření JCE (Java Cryptography Extension) dodáváno se šiframi s omezenou silou. Chcete-li používat 192bitové a 256bitové šifrovací algoritmy standardu AES (Advanced Encryption Standard), musíte použít soubory zásad s neomezenou pravomocí. Další informace naleznete v popisu pole Algoritmus šifrování klíčů.
Určuje název konfigurace lokátoru klíčů, která načítá klíč pro digitální podpis XML a šifrování kódu XML.
Pole Odkaz na lokátor klíče je zobrazeno pro vazby příjemce požadavků a příjemce odpovědí.
Tyto volby odkazu na lokátor klíče můžete konfigurovat na úrovni serveru, na úrovni buňky a na úrovni aplikace. Konfigurace uvedené v tomto poli tvoří kombinaci konfigurací na těchto třech úrovních.
Tyto volby odkazu na lokátor klíče můžete konfigurovat na úrovni serveru a na úrovni aplikace. Konfigurace uvedené v tomto poli tvoří kombinaci konfigurací na těchto dvou úrovních.
| Název vazby | Úroveň serveru, úroveň buňky nebo úroveň aplikace | Cesta |
|---|---|---|
| Výchozí vazba generátoru | Úroveň buňky |
|
| Výchozí vazby spotřebitele | Úroveň buňky |
|
| Výchozí vazba generátoru | Úroveň serveru |
|
| Výchozí vazba spotřebitele | Úroveň serveru |
|
| Odesilatel požadavků | Úroveň aplikace |
|
| Příjemce požadavků | Úroveň aplikace |
|
| Odesilatel odpovědi | Úroveň aplikace |
|
| Příjemce odpovědi | Úroveň aplikace |
|
Určuje identifikátor URI (Uniform Resource Identifier) algoritmu metody šifrování klíče.
V případě spouštění s použitím sady SDK (Software Development Kit) verze 1.4, není v seznamu podporovaných algoritmů přenosu klíče tento algoritmus uveden. Tento algoritmus se objevuje v seznamu podporovaných algoritmů přenosu klíče v případě spouštění se sadou SDK (Software Development Kit) verze 1.5 nebo novější.
![[AIX Solaris HP-UX Linux Windows]](../dist.gif)
Ve výchozím stavu je rozšíření JCE (Java Cryptography Extension) dodáváno se šiframi s omezenou silou. Chcete-li používat 192bitové a 256bitové šifrovací algoritmy standardu AES (Advanced Encryption Standard), musíte použít soubory zásad s neomezenou pravomocí.
Před stažením těchto souborů zásad zálohujte existující soubory zásad
(local_policy.jar a US_export_policy.jar v adresáři
WAS_HOME/java/jre/lib/security/) dříve, než budou přepsány, pro případ, že byste později chtěli obnovit původní
soubory.
Před stažením těchto souborů zásad zálohujte existující soubory zásad
(local_policy.jar a US_export_policy.jar v adresáři
WAS_HOME/java/lib/security/) dříve, než budou přepsány, pro případ, že byste později chtěli obnovit původní
soubory.
Předcházení potížím: Opravné sady, které zahrnují aktualizace sady SDK (Software Development Kit) mohou přepsat neomezené soubory zásad a soubor cacerts. Před použitím opravné sady neomezené soubory zásad a soubor cacerts zazálohujte, a po použití opravné sady je opět použijte.
Soubory jsou umístěny v adresáři instalační_adresář_was}\java\jre\lib\security.gotcha![[AIX]](../aixlogo.gif)
![[Linux]](../linux.gif)
Pro platformy aplikačního serveru používají sadu IBM® Developer Kit, Java Technology Edition verze 1.4.2 včetně
platforem AIX, Linux a Windows lze získat soubory zásad s neomezenou pravomocí provedením následujících kroků:Zobrazí se web Unrestricted JCE Policy files for SDK 1.4 (Neomezené soubory zásad JCE pro sadu SDK 1.4).
![[Solaris]](../solaris.gif)
Pro platformy aplikačního serveru používají sadu Java Development Kit 6 (JDK 6) společnosti Sun verze 1.4.2 včetně
prostředí Solaris a platformy HP-UX lze získat soubory zásad s neomezenou pravomocí provedením následujících kroků: ![[AIX Solaris HP-UX Linux Windows]](../dist.gif)
Ve výchozím stavu je rozšíření JCE (Java Cryptography Extension) dodáváno se šiframi s omezenou silou. Chcete-li používat 192bitové a 256bitové šifrovací algoritmy standardu AES (Advanced Encryption Standard), musíte použít soubory zásad s neomezenou pravomocí. Před stažením těchto souborů zásad zálohujte existující soubory zásad (local_policy.jar a US_export_policy.jar v adresáři WAS_HOME/java/jre/lib/security/ WAS_HOME/java/lib/security/) dříve, než budou přepsány, pro případ, že byste později chtěli obnovit původní soubory.
Zobrazí se web Unrestricted JCE Policy files for SDK 5 (Neomezené soubory zásad JCE pro sadu SDK 5).
V případě platforem IBM i 5.4 a IBM i (dříve IBM i V5R3) a sady IBM Software Development Kit 1.5 jsou ve výchozím nastavení konfigurovány soubory zásad rozšíření JCE s neomezenou jurisdikcí. Soubory zásad rozšíření JCE s neomezenou pravomocí můžete stáhnout z následujícího webu: IBM developer works: Security Information, Version 5
/QIBM/ProdData/Java400/jdk15/lib/security/local_policy.jar
/QIBM/ProdData/Java400/jdk15/lib/security/US_export_policy.jar
DSPAUT OBJ('/qibm/proddata/java400/jdk15/lib/security/local_policy.jar')
CHGAUT OBJ('/qibm/proddata/java400/jdk15/lib/security/local_policy.jar')
USER(*PUBLIC) DTAAUT(*RX) OBJAUT(*NONE)
Prostředí se smíšenými verzemi: V buňce se smíšenými uzly se serverem používajícím produkt Websphere Application
Server verze 6.1 nebo dřívější klepněte na volbu Webové služby: výchozí vazby pro zabezpečení webových služeb.mixvUrčuje název odkazu na informace o klíči, který je používán pro šifrování. Tento odkaz je převáděn na skutečný klíč pomocí zadaného lokátoru klíče a je definován v rámci informací o klíči.
Pro vazby generátoru požadavků a generátoru odpovědí je třeba určit jednu nebo žádnou konfiguraci klíče šifrování.
Pro vazby spotřebitele požadavků a spotřebitele odpovědí můžete konfigurovat více odkazů na šifrovací klíč. Chcete-li vytvořit nový odkaz na šifrovací klíč, klepněte v části Další vlastnosti na volbu Odkazy na informace o klíči.
| Název vazby | Úroveň serveru, úroveň buňky nebo úroveň aplikace | Cesta |
|---|---|---|
| Výchozí vazba generátoru | Úroveň buňky |
|
| Výchozí vazba spotřebitele | Úroveň buňky |
|
| Výchozí vazba generátoru | Úroveň serveru |
|
| Výchozí vazba spotřebitele | Úroveň serveru |
|
| Vazba generátoru požadavků (odesilatele) | Úroveň aplikace |
|
| Vazba generátoru odpovědí (odesilatele) | Úroveň aplikace |
|
Určuje název prvku <confidentiality> pro vazby generátoru nebo prvku <requiredConfidentiality> pro prvek vazby spotřebitele v deskriptoru implementace.
Toto pole je k dispozici pouze na úrovni aplikace.