签名信息配置设置

使用此页面来配置新签名参数。

此页面上为签名方法、摘要方法和规范方法所列出的规范位于标题为 XML Signature Syntax and Specification: W3C Recommendation 12 Feb 2002 的万维网联合组织(W3C)文档中。

要在服务器级别查看此 WebSphere® Application Server 管理控制台页来了解签名信息,请完成下列步骤:
  1. 单击服务器 > 应用程序服务器 > server_name
  2. 在“安全性”下,单击 Web Service:Web Service 安全性的缺省绑定
  3. 在“缺省生成者绑定”或“缺省使用者绑定”下,单击签名信息
  4. 单击新建以创建签名参数或单击现有配置的名称以修改其设置。
要在应用程序级别查看此 WebSphere Application Server 管理控制台页来了解签名信息,请完成下列步骤:
  1. 单击应用程序 > 企业应用程序 > application_name
  2. 在“相关项”下,单击 EJB 模块Web 模块 > URI_name
  3. 在“其他属性”下,可以访问以下绑定的签名信息:
    • 对于“请求生成者(发送方)绑定”,单击 Web Service:客户机安全绑定。在“请求生成者(发送方)绑定”下,单击编辑定制
    • 对于“响应使用者(接收方)绑定”,单击 Web Service:客户机安全绑定。在“响应使用者(接收方)绑定”下,单击编辑定制
    • 对于“请求使用者(接收方)绑定”,单击 Web Service:服务器安全绑定。在“请求使用者(接收方)绑定”下,单击编辑定制
    • 对于“响应生成者(发送方)绑定”,单击 Web Service:服务器安全绑定。在“响应生成者(发送方)绑定”下,单击编辑定制
  4. 在“必需属性”下,单击签名信息
  5. 单击新建以创建签名参数或单击现有配置的名称以修改其设置。
相关参考
签名信息集合签名信息名称
信任锚配置设置信任锚名
集合证书库配置设置证书库名

签名信息名称

指定分配给签名配置的名称。

签名方法

指定签名方法的算法统一资源标识(URI)。
对于 V6.x 应用程序,可以在“算法 URI”面板上指定其他签名方法。要访问“算法 URI”面板,完成下列步骤:
  1. 单击安全性 > Web Service
  2. 在“其他属性”下,单击算法映射 > algorithm_factory_engine_class_name > 算法 URI > 新建

指定算法 URI 时,也必须指定算法类型。要在“签名信息”面板上的“签名方法”字段中将算法作为选项显示,您必须选择签名作为算法类型。

此字段可用于 V6.x 应用程序,并可用于 V5.x 应用程序的请求接收方和响应接收方绑定。

规范方法

指定规范方法的算法 URI。

此字段可用于 V6.x 应用程序,并可用于 V5.x 应用程序的请求接收方和响应接收方绑定。

密钥信息签名类型

如果在部署描述符中为签名部分指定了 dsigkeyenckey,则指定如何标记 KeyInfo 元素。
WebSphere Application Server 支持下列关键字:
keyinfo(缺省值)
指定签署整个 KeyInfo 元素。
keyinfochildelements
指定签署 KeyInfo 元素的子元素。
如果未指定关键字,则 WebSphere Application Server 在缺省情况下将使用 keyinfo 值。

“密钥信息签名类型”字段可用于令牌使用者绑定。

对于 V6.x 应用程序,此字段还可用于缺省使用者、请求使用者和响应使用者绑定。

签署密钥信息

指定对 WebSphere Application Server 在生成数字签名时使用的密钥信息的引用。

可以只为服务器级别上的缺省生成者绑定指定一个签署密钥。然而,可以为缺省使用者绑定指定多个签署密钥。使用“签名信息”面板上“其他属性”下的密钥信息引用链接来指定缺省使用者绑定的签名密钥。

在应用程序级别,只可以为请求生成者和响应生成者指定一个签署密钥。可以为请求使用者和响应生成者指定多个签署密钥。使用“其他属性”下的“密钥信息引用”链接指定请求使用者和响应使用者的签署密钥。

可以为以下级别上的下列绑定指定签署密钥配置:
绑定名 单元级别、服务器级别或应用程序级别 路径
缺省生成者绑定 单元级别
  1. 单击安全性 > Web Service
  2. 在“缺省生成者绑定”下,单击密钥信息
缺省使用者绑定 单元级别
  1. 单击安全性 > Web Service
  2. 在“缺省使用者绑定”下,单击密钥信息
缺省生成者绑定 服务器级别
  1. 单击服务器 > 应用程序服务器 > server_name
  2. 在“安全性”下,单击 Web Service:Web Service 安全性的缺省绑定
  3. 在“缺省生成者绑定”下,单击密钥信息
缺省使用者绑定 服务器级别
  1. 单击服务器 > 应用程序服务器 > server_name
  2. 在“安全性”下,单击 Web Service:Web Service 安全性的缺省绑定
  3. 在“缺省使用者绑定”下,单击密钥信息

反馈