前のトピック: キーストアの作成次のトピック: 暗号化


シグネチャ
シグネチャの追加

オンにすると、SOAP リクエストに署名され、<wsse:Security> ヘッダに署名が追加されます。 キーストア内の秘密鍵は、SOAP リクエストのコンテンツに署名します。 また、すべての[シグネチャ パラメータ]フィールドが有効になります。

シグネチャ パラメータ

以下のパラメータが署名を定義します。

秘密鍵エイリアス

署名に使用されるキーストアでの鍵のエイリアスを定義します。

秘密鍵パスワード

キーストアでの鍵のパスワードを定義します。

正規化アルゴリズム

署名を適用する前にデータ(署名する SOAP リクエスト本文または一部)の直列化に使用される正規化メソッドを定義します。 このフィールドを空にすると、実装のデフォルトの排他的な XML 正規化アルゴリズム、xml-exc-c14n# が使用されます。

シグネチャ アルゴリズム

署名を定義するアルゴリズムを定義します。 キー内のデータと一致する署名アルゴリズムの検出および使用を試行する場合は、このフィールドを空白にします。

公開鍵識別子タイプ

署名内の証明書(公開鍵)識別要素の設定に使用される鍵識別子を指定します。 受信者は、この値を使用して、SOAP リクエストの署名を検証する署名証明書(公開鍵)を識別します。

値:
  • 1 (バイナリ セキュリティ トークン): 製品は <wsse:SecurityTokenReference> を Signature 要素に追加します。 Signature 要素は、<wsse:Reference> 要素内の URI フラグメントを使用して、署名証明書(公開鍵)を参照します。 URI フラグメントは署名公開鍵を参照します。 署名公開鍵は <wsse:Security> ヘッダの <wsse:BinarySecurityToken> 要素にバイナリ データとして含まれます。
  • 2 (発行者名およびシリアル番号): 製品は <wsse:SecurityTokenReference> を Signature 要素に追加します。 Signature 要素は、<ds:X509Data><ds:X509:IssuerSerial> 要素を使用して、署名証明書(公開鍵)を参照します。 この要素は、X.509 発行者名およびシリアル番号によって証明書を一意に識別します。
  • 3 (X509 証明書識別子): 製品は <wsse:SecurityTokenReference> を Signature 要素に追加します。 Signature 要素は、<wsse:KeyIdentifier ValueType="oasis-200401-wss-x509-token-profile-1.0#X509v3"> 要素を使用して、署名証明書(公開鍵)を参照します。
  • 4 (サブジェクト キー識別子): 製品は <wsse:SecurityTokenReference> を Signature 要素に追加します。 Signature 要素は、<wsse:KeyIdentifier ValueType="#oasis-200401-wss-x509-token-profile-1.0#X509SubjectKeyIdentifier"> 要素を使用して、署名証明書(公開鍵)を参照します。

    デフォルト: 0 オペレータは実装からデフォルト キー識別子(発行者名およびシリアル番号)を使用します。

署名する部分

署名する SOAP リクエストの一部を指定します。 [パラメータの追加]をクリックして、署名する要素のセキュリティ ID または名前/ネームスペースの組み合わせのいずれかを入力します。

値:
  • WSU ID: 署名する要素の wsu:id 属性を定義します。 wsu:id は、SOAP リクエスト内の要素の属性として追加し、ユーザ入力の値を使用できます。 例:
       <token wsu:id="123"> </token>
    

    次のステートメントは、WSU ネームスペースの定義です。

       xmlns:wsu="http://docs.oasis-open.org/wss/2004/01/oasis-200401-wss-wssecurity-utility-1.0.xsd"
    
  • 名前: 署名する要素の名前を定義します。
  • ネームスペース: 署名する要素のネームスペース URI を定義します(ネームスペースのローカル名ではない)。 例:
       "http://www.ca.com/itpam"
    

    : SOAP リクエストの本文に署名する場合は、このパラメータを空白にします。 WSU ID を指定すると、名前とネームスペースの値は無視されます。