Prostřednictvím této stránky můžete určit informace pro generátor požadavků. Tyto informace budou použity pouze na straně generátoru k vygenerování tokenu zabezpečení.
Prostředí se smíšenými verzemi: V buňce se smíšenými uzly se serverem používajícím produkt Websphere Application
Server verze 6.1 nebo dřívější klepněte na volbu Webové služby: výchozí vazby pro zabezpečení webových služeb.mixvPřed určením dalších vlastností zadejte hodnotu do polí Název generátoru tokenů a Název třídy generátoru tokenů.
Určuje název konfigurace generátoru tokenů.
Výchozí názvy pro generátor tokenů X509 jsou například gen_enctgen (pro šifrování) nebo gen_signtgen (pro podepisování). Pro podepisování lze případné použít vlastní název generátoru tokenů sig_tgen.
Určuje název implementační třídy generátoru tokenů.
Tato třída musí implementovat rozhraní com.ibm.wsspi.wssecurity.token.TokenGeneratorComponent.
Určuje název implementační třídy generátoru tokenů.
Označuje seznam zrušených certifikátů (CRL), který se používá pro generování tokenu zabezpečení zabaleného do typu tokenu PKCS#7 se seznamem CRL.
Pokud generátor tokenů není určen pro typ tokenu PKCS#7, je třeba vybrat volbu Není. Pokud je generátor tokenů určen pro typ tokenu PKCS#7 a vy chcete zabalit seznam CRL do tokenu zabezpečení, vyberte volbu Jednoúčelové informace o podpisu a zadejte seznam CRL pro úložiště certifikátů kolekce.
| Název vazby | Úroveň serveru, úroveň buňky nebo úroveň aplikace | Cesta |
|---|---|---|
| Výchozí vazby generátoru | Úroveň buňky |
|
| Výchozí vazby generátoru | Úroveň serveru |
|
Pomocí úložiště certifikátů kolekce lze konfigurovat přidružený seznam odvolaných certifikátů, a to klepnutím na volbu Seznam odvolaných certifikátů v části Další vlastnosti.
Označuje, zda je do tokenu jména uživatele pro generátor tokenů zahrnuta hodnota Nonce. Hodnota Nonce je jedinečné kryptografické číslo, které je vloženo do zprávy s cílem pomoci zastavit opakované neautorizované útoky pomocí tokenů jmen uživatelů.
Pokud na úrovni aplikace vyberete volbu Přidat hodnotu Nonce, můžete v části Další vlastnosti zadat následující vlastnosti:
| Název vlastnosti | Výchozí hodnota | Vysvětlení |
|---|---|---|
| com.ibm.ws.wssecurity.config.token. BasicAuth.Nonce.cacheTimeout | 600 sekund | Určuje hodnotu časového limitu (v sekundách) pro hodnotu Nonce uloženou v mezipaměti na serveru. |
| com.ibm.ws.wssecurity.config.token. BasicAuth.Nonce.clockSkew | 0 sekund | Určuje čas v sekundách před skončením platnosti časové značky hodnoty Nonce. |
| com.ibm.ws.wssecurity.config.token. BasicAuth.Nonce.maxAge | 300 sekund | Určuje hodnotu časového posunu, který je třeba brát v úvahu, když aplikační server kontroluje aktuálnost zprávy. |
Na úrovni buněk a serveru jsou tyto vlastnosti k dispozici v administrativní konzole. Na úrovni aplikace však lze tyto vlastnosti konfigurovat v části Další vlastnosti.
Tato volba se zobrazuje na úrovni buňky, serveru a aplikace. Tato volba je platná pouze v případě, že je generovaným typem tokenu token jména uživatele.
Určuje, zda se má do tokenu jména uživatele vložit časová značka.
Tato volba se zobrazuje na úrovni buňky, serveru a aplikace. Tato volba je platná pouze v případě, že je generovaným typem tokenu token jména uživatele.
Určuje lokální název typu hodnoty pro generovaný token.
Zadáte-li vlastní typ hodnoty pro vlastní tokeny, můžete určit lokální název a identifikátor URI názvu QName typu hodnoty. Můžete například zadat hodnotu Vlastní jako lokální název a hodnotu http://www.ibm.com/custom jako identifikátor URI.
Určuje identifikátor URI oboru názvů typu hodnoty pro generovaný token.
Určíte-li generátor tokenů pro token jména uživatele nebo token zabezpečení certifikátu X.509, není třeba tuto volbu zadávat. Chcete-li určit jiný token, zadejte identifikátor URI názvu QName typu hodnoty.