Wenn diese Option aktiviert ist, signiert das Produkt die SOAP-Anfrage und fügt anschließend zum Header <wsse:Security> eine Signatur hinzu. Ein privater Schlüssel im Schlüsselspeicher signiert den Inhalt der SOAP-Anfrage. Das Produkt aktiviert auch alle Signaturparameter-Felder.
Die folgenden Parameter definieren die Signatur:
Definiert den Schlüsselalias im Schlüsselspeicher, den das Produkt für das Signieren verwendet.
Definiert das Schlüsselkennwort im Schlüsselspeicher.
Definiert die Kanonisierungsmethode, die verwendet wird, um die Daten (den Text der SOAP-Anfrage oder jene Teile, die signiert werden müssen) zu serialisieren, bevor die Signatur angewendet wird. Lassen Sie dieses Feld leer, um ausschließlich den standardmäßigen XML-Kanonisierungsalgorithmus "xml-exc-c14n#" der Implementierung zu verwenden.
Definiert den Algorithmus, mit dem die Signatur definiert werden soll. Lassen Sie dieses Feld leer, wenn Sie möchten, dass das Produkt versucht, einen Signaturalgorithmus zu entdecken und zu verwenden, der mit den Daten im Schlüssel übereinstimmt.
Gibt die Schlüssel-ID an, die die Identifizierungselemente des Zertifikats (des öffentlichen Schlüssels) in der Signatur bestimmt. Der Empfänger verwendet diesen Wert, um das Signaturzertifikat (den öffentlichen Schlüssel) zu identifizieren, das die Signatur der SOAP-Anfrage validiert.
Standard: 0. Der Operator verwendet die standardmäßige Schlüssel-ID (Name des Ausstellers und Seriennummer) aus der Implementierung.
Wählen Sie aus, welche Teile der SOAP-Anfrage signiert werden sollen. Klicken Sie auf "Parameter hinzufügen", um eine Sicherheits-ID oder eine Kombination aus Name und Namespace des zu signierenden Elements einzugeben.
<token wsu:id="123"> </token>
Die folgende Anweisung zeigt die Definition des WSU-Namespace:
xmlns:wsu="http://docs.oasis-open.org/wss/2004/01/oasis-200401-wss-wssecurity-utility-1.0.xsd"
"http://www.ca.com/itpam"
Hinweis: Lassen Sie diesen Parameter leer, um den Text der SOAP-Anfrage zu signieren. Wenn Sie die WSU-ID angeben, ignoriert das Produkt die Werte für Namen und Namespace.
|
Copyright © 2013 CA.
Alle Rechte vorbehalten.
|
|