Prostřednictvím této stránky můžete konfigurovat parametry šifrování a dešifrování pro metodu podpisu, metodu typu digest a metodu kanonizace.
Specifikace, které jsou uvedeny na této stránce pro metodu podpisu, metodu typu digest a metodu kanonizace, jsou umístěny v dokumentu W3C (World Wide Web Consortium), nazvaném XML Encryption Syntax and Processing: W3C Recommendation 10 Dec 2002 (Syntaxe a zpracování šifrování kódu XML: Doporučení W3C, 10. prosinec 2002).
Určuje název informací o šifrování.
Určuje název sloužící jako odkaz na lokátor klíčů.
Tyto volby odkazu na lokátor klíče můžete konfigurovat na úrovni buňky, na úrovni serveru a na úrovni aplikace. Konfigurace uvedené v tomto poli tvoří kombinaci konfigurací na těchto třech úrovních.
Tyto volby odkazu na lokátor klíče můžete konfigurovat na úrovni serveru a na úrovni aplikace. Konfigurace uvedené v tomto poli tvoří kombinaci konfigurací na těchto dvou úrovních.
Prostředí se smíšenými verzemi: V buňce se smíšenými uzly se serverem používajícím produkt Websphere Application
Server verze 6.1 nebo dřívější klepněte na volbu Webové služby: výchozí vazby pro zabezpečení webových služeb.mixvUrčuje název šifrovacího klíče, který se převádí na skutečný klíč pomocí zadaného lokátoru klíče.
| Informace | Hodnota |
|---|---|
| Datový typ | Řetězec |
Určuje identifikátor URI (Uniform Resource Identifier) algoritmu metody šifrování klíče.
V případě spouštění s použitím sady SDK (IBM® Software Development Kit) verze 1.4, není v seznamu podporovaných algoritmů přenosu klíče tento algoritmus uveden. Tento algoritmus se objevuje v seznamu podporovaných algoritmů přenosu klíče v případě spouštění se sadou JDK verze 1.5 nebo novější.
Ve výchozím stavu je rozšíření JCE (Java Cryptography Extension) dodáváno se šiframi s omezenou silou. Chcete-li používat 192bitové a 256bitové šifrovací algoritmy standardu AES (Advanced Encryption Standard), musíte použít soubory zásad s neomezenou pravomocí.
Poznámka: Před stažením těchto souborů zásad zálohujte existující soubory zásad
(local_policy.jar a US_export_policy.jar v adresáři
WAS_HOME/java/jre/lib/security/) dříve, než budou přepsány, pro případ, že byste později chtěli obnovit původní
soubory.
Poznámka: Před stažením těchto souborů zásad zálohujte existující soubory zásad
(local_policy.jar a US_export_policy.jar v adresáři
WAS_HOME/java/lib/security/) dříve, než budou přepsány, pro případ, že byste později chtěli obnovit původní
soubory. ![[AIX Solaris HP-UX Linux Windows]](../dist.gif)
![[AIX]](../aixlogo.gif)
![[Linux]](../linux.gif)
![[Windows]](../windows.gif)
Pro platformy aplikačního serveru používají sadu IBM Developer Kit, Java Technology Edition verze 1.4.2 včetně
platforem AIX, Linux a Windows lze získat soubory zásad s neomezenou pravomocí provedením následujících kroků: Zobrazí se web Unrestricted JCE Policy files for SDK 1.4 (Neomezené soubory zásad JCE pro sadu SDK 1.4).
![[Solaris]](../solaris.gif)
Pro platformy aplikačního serveru používají sadu Java Development Kit 6 (JDK 6) společnosti Sun verze 1.4.2 včetně
prostředí Solaris a platformy HP-UX lze získat soubory zásad s neomezenou pravomocí provedením následujících kroků:
U operačního systému IBM i a sady IBM Software Development Kit verze 1.4 není vyladění zabezpečení webových služeb vyžadováno. Při instalaci potřebného softwaru jsou automaticky nastaveny soubory zásad s neomezenou jurisdikcí pro sadu IBM Software Development Kit verze 1.4.
U operačního systému IBM i 5.4 a sady IBM Software Development Kit verze 1.4 jsou soubory zásad s neomezenou jurisdikcí pro sadu IBM Java Development Kit verze 1.4 automaticky nastaveny při instalaci produktu 5722SS1 s volbou 3 – Extended Base Directory Support.
U operačního systému IBM i (dříve nazývaného IBM i V5R3) a sady IBM Software Development Kit verze 1.4 jsou soubory zásad s neomezenou jurisdikcí pro sadu IBM Software Development Kit verze 1.4 automaticky nastaveny při instalaci produktu 5722AC3 – 128bitové verze poskytovatele Crypto Access.
V případě platforem IBM i 5.4 a IBM i (dříve IBM i V5R3) a sady IBM Software Development Kit 1.5 jsou ve výchozím nastavení konfigurovány soubory zásad rozšíření JCE s neomezenou jurisdikcí. Soubory zásad rozšíření JCE s neomezenou jurisdikcí lze stáhnout z následujícího webového serveru: Security information: IBM J2SE 5 SDKs
/QIBM/ProdData/Java400/jdk15/lib/security/local_policy.jar
/QIBM/ProdData/Java400/jdk15/lib/security/US_export_policy.jar
DSPAUT OBJ('/qibm/proddata/java400/jdk15/lib/security/local_policy.jar')
CHGAUT OBJ('/qibm/proddata/java400/jdk15/lib/security/local_policy.jar')
USER(*PUBLIC) DTAAUT(*RX) OBJAUT(*NONE)
Určuje identifikátory URI (Uniform Resource Identifier) algoritmu metody šifrování dat.
Ve výchozím stavu je rozšíření JCE dodáváno se šiframi s omezenou silou. Chcete-li používat 192bitové a 256bitové šifrovací algoritmy standardu AES, musíte použít soubory zásad s neomezenou pravomocí. Další informace naleznete v popisu pole Algoritmus šifrování klíčů.