Prostřednictvím této stránky můžete konfigurovat nové parametry podpisu.
Specifikace metody podpisu, metody typu digest a metody kanonizace uvedené na této stránce jsou obsaženy v dokumentu konsorcia W3C (World Wide Web Consortium) s názvem XML Signature Syntax and Specification: W3C Recommendation 12 Feb 2002 (Syntaxe a specifikace podpisů XML: doporučení konsorcia W3C z 12. února 2002).
Prostředí se smíšenými verzemi: V buňce se smíšenými uzly se serverem používajícím produkt WebSphere Application Server verze 6.1 nebo dřívější klepněte na volbu Webové služby: výchozí vazby pro zabezpečení webových služeb.mixvUrčuje název přiřazený ke konfiguraci podpisu.
Určuje identifikátory URI (Uniform Resource Identifiers) algoritmu metody podpisu.
Tento algoritmus nepoužívejte, chcete-li, aby konfigurovaná aplikace odpovídala sadě specifikací BSP (Basic Security Profile). Každý prvek ds:SignatureMethod/@Algorithm v podpisu založeném na symetrickém klíči musí mít hodnotu http://www.w3.org/2000/09/xmldsig#rsa-sha1 nebo http://www.w3.org/2000/09/xmldsig#hmac-sha1.
Prostředí se smíšenými verzemi: V buňce se smíšenými uzly se serverem používajícím produkt WebSphere Application Server verze 6.1 nebo dřívější klepněte na volbu Webové služby: výchozí vazby pro zabezpečení webových služeb.mixvPokud zadáte hodnotu Identifikátor URI algoritmu, je nutné zadat také typ algoritmu. Chcete-li, aby se algoritmus zobrazoval jako jedna z voleb v poli Metoda podpisu na panelu Informace o podpisu, musíte vybrat typ algoritmu Podpis.
Toto pole je dostupné pro aplikace verze 6.x a novější.
Určuje identifikátor URI algoritmu metody typu digest.
Je podporován algoritmus http://www.w3.org/2000/09/xmldsig#sha1.
Určuje identifikátor URI algoritmu metody kanonizace.
Toto pole je určené pro aplikace verze 6.x a novější.
Určuje způsob podepsání prvku KeyInfo, pokud je v části podpisu deskriptoru implementace uvedena hodnota dsigkey nebo enckey.
Pole Typ podpisu informací o klíči je k dispozici u vazeb spotřebitele tokenů.
V aplikacích verze 6.0.x je toto pole k dispozici také pro vazby výchozího spotřebitele, spotřebitele požadavků a spotřebitele odpovědí.
Určuje odkaz na informace o klíči, které aplikační server používá při generování digitálního podpisu.
Na úrovni buňky a na úrovni serveru můžete zadat pouze jeden klíč podpisu pro vazby výchozího generátoru, generátoru požadavků a generátoru odpovědí. Pro vazby výchozího spotřebitele, spotřebitele požadavků a spotřebitele odpovědí však můžete zadat více klíčů podpisu. Klíče podpisu pro vazby výchozího spotřebitele, spotřebitele požadavků a spotřebitele odpovědí se zadávají prostřednictvím položky Odkaz na informace o klíči v sekci Další vlastnosti na panelu Informace o podpisu.
Pro vazby výchozího generátoru na úrovni serveru můžete zadat pouze jeden klíč podpisu. Pro vazby výchozího spotřebitele však můžete zadat více klíčů podpisu. Klíče podpisu pro vazby výchozího spotřebitele se zadávají prostřednictvím položky Odkaz na informace o klíči v sekci Další vlastnosti na panelu Informace o podpisu.
Na úrovni aplikace můžete zadat pouze jeden klíč podpisu pro generátor požadavků a pro generátor odpovědí. Pro spotřebitele požadavků a generátor odpovědí můžete zadat více klíčů podpisu. Klíče podpisu pro spotřebitele požadavků a spotřebitele odpovědí se zadávají prostřednictvím položky Odkaz na informace o klíči v sekci Další vlastnosti na panelu Informace o podpisu.
| Název vazby | Úroveň serveru, úroveň buňky nebo úroveň aplikace | Cesta |
|---|---|---|
| Výchozí vazba generátoru | Úroveň buňky |
|
| Výchozí vazba spotřebitele | Úroveň buňky |
|
| Výchozí vazba generátoru | Úroveň serveru |
|
| Výchozí vazba spotřebitele | Úroveň serveru |
|
Určuje nastavení pro ověřování cesty certifikátu. Pokud je vybrána volba Důvěřovat všem, je toto ověření vynecháno a všechny příchozí certifikáty jsou považovány za důvěryhodné.
Volby cesty certifikátu jsou dostupné v atributech odběratele tokenů.
Aplikační server vyhledává konfigurace kotvy důvěryhodnosti na úrovních aplikace a serveru a nalezené konfigurace vypíše v této nabídce.
V prostředí WebSphere Application Server, Network Deployment aplikační server vyhledává konfigurace kotvy důvěryhodnosti také na úrovni buňky.
Kotvy důvěryhodnosti můžete zadat jako další vlastnost vazby příjemce odpovědí a vazby příjemce požadavků.
| Název vazby | Úroveň serveru, úroveň buňky nebo úroveň aplikace | Cesta |
|---|---|---|
| Výchozí vazba generátoru | Úroveň buňky |
|
| Výchozí vazba spotřebitele | Úroveň buňky |
|
| Výchozí vazba generátoru | Úroveň serveru |
|
| Výchozí vazba spotřebitele | Úroveň serveru |
|
| Příjemce odpovědi | Úroveň aplikace |
|
| Příjemce požadavků | Úroveň aplikace |
|
Vysvětlení významu polí na panelu kotvy důvěryhodnosti naleznete v tématu nápovědy Nastavení konfigurace kotvy důvěryhodnosti.
Aplikační server vyhledává konfigurace úložiště certifikátů na úrovních aplikace a serveru a nalezené konfigurace vypíše v této nabídce.
V prostředí WebSphere Application Server, Network Deployment aplikační server vyhledává konfigurace úložiště certifikátů také na úrovni buňky.
| Název vazby | Úroveň serveru, úroveň buňky nebo úroveň aplikace | Cesta |
|---|---|---|
| Výchozí vazba generátoru | Úroveň buňky |
|
| Výchozí vazba spotřebitele | Úroveň buňky |
|
| Výchozí vazba generátoru | Úroveň serveru |
|
| Výchozí vazba spotřebitele | Úroveň serveru |
|
| Příjemce odpovědi | Úroveň aplikace |
|
| Příjemce požadavků | Úroveň aplikace |
|
Vysvětlení významu polí na panelu úložiště certifikátů kolekce naleznete v tématu nápovědy Nastavení konfigurace úložiště certifikátů kolekce.