SOAP isteğini şifreler ve SOAP isteği <wsse:Security> üstbilgisine yeni bir şifrelenmiş simetrik anahtar ekler. CA Process Automation, SOAP isteğinin içeriğini şifrelemek için bir simetrik anahtar kullanır. Anahtar deposunda sağlanan sertifika (ortak anahtar), bizzat simetrik anahtarı şifreler ve <wsse:Security> üstbilgisine ekler. Bu alan seçilirse, Şifreleme Parametreleri'ndeki tüm alanlar etkin hale gelir.
Aşağıdaki parametreler şifrelemeyi tanımlar:
Anahtar deposundaki simetrik anahtarı şifrelemek için kullanılan sertifika (genel anahtar) diğer adını tanımlar.
Şifrelemeyi uygulamadan önce verileri seri hale getirmek için kullanılan kurallaştırma yöntemini tanımlar. Standart bir serileştirme kullanmak için bu alanı boş bırakın.
Verileri şifrelemek için kullanılan simetrik algoritma türünü belirtir.
Varsayılan: AES128
Not: Bu parametreyi aes192-cbc veya aes256-cbc olarak ayarlarsanız aşağıdaki hata oluşabilir:
Geçersiz anahtar boyutu veya varsayılan parametreler.
Bu hata oluşursa, Oracle web sitesinden aşağıdaki Java Şifreleme Uzantısı (JCE) Sınırsız Güç Yetki Alanı İlkesi Dosyalarını indirin:
C:path_to_JRE_used_by_PAM\lib\security'de aynı ada sahip olan mevcut jar'ların üzerine yenilerini yazın.
Verileri şifrelemek için kullanılan simetrik anahtarı şifreler. Bunun ardından ürün bu anahtarı <wsse:security><xenc:EncryptedKey> üstbilgisine dahil eder.
Simetrik anahtarı şifrelemek için kullanılan algoritmayı tanımlar. Bu parametrenin uygulanabilmesi için anahtarın şifrelenecek olması gerekir.
Varsayılan: RSA15
<xenc:EncryptedKey> öğesindeki sertifika (genel anahtar) tanımlama öğelerini ayarlayan anahtar tanımlayıcısını belirtir. Alıcı, simetrik anahtarın şifresini çözmek için bu sertifikaya (ortak anahtar) karşılık gelen özel anahtarı kullanır. Bunun ardından ürün, SOAP isteğinin şifresini çözmek için simetrik anahtarı kullanır.
Varsayılan: 0. İşleç, uygulamadan varsayılan anahtar tanımlayıcısını (Verenin Adı ve Seri Numarası) kullanır.
SOAP isteğinin şifrelenecek kısımlarını belirtir. Ya bir güvenlik kimlik bilgisi (WSU ID) ya da şifrelenecek öğenin Ad/Ad Alanı kombinasyonunu girmek için Parametre Ekle'yi tıklatın.
<token wsu:id="123"> </token>
Aşağıdaki deyim WSU ad alanının tanımını gösterir:
xmlns:wsu=http://docs.oasis-open.org/wss/2004/01/oasis-200401-wss-wssecurity-utility-1.0.xsd
http://www.ca.com/pam
Not: SOAP isteğinin gövde içeriğini şifrelemek için bu alanı boş bırakın. WSU ID'yi belirtirseniz ürün Ad ve Ad Alanı değerlerini yoksayar.
İmzanın verileri şifrelemeden önce mi uygulanacağını belirtir. Bu parametre, ürün, SOAP isteğindeki aynı verileri şifreleyip imzalıyorsa faydalı olur.
SOAP yanıtı içeriğinin şifresinin çözülüp çözülmeyeceğini belirtir ve (mümkünse) imzayı doğrular. Bu seçeneği kullandığınızda, ürün, Şifre Çözme Özel Anahtar Parolası parametresini etkinleştirir.
Anahtar deposundaki şifre çözme özel anahtarına erişmek için kullanılacak parolayı tanımlar. Şifrelenmiş bir SOAP yanıtının şifresini çözmek için kullanılan özel anahtara erişmek için bu parolayı kullanın.
|
Telif Hakkı © 2013 CA.
Tüm hakları saklıdır.
|
|