Panoramica dell'editor di sicurezza WSDL

Con l'editor di sicurezza WSDL, è possibile creare gli stack algoritmo SOAP associati a un'operazione di servizio web. Gli stack algoritmo contengono informazioni sui certificati digitali e gli algoritmi sicurezza che vengono applicati ai messaggi per eseguire delle comunicazioni protette con un servizio web.

Dopo aver creato uno stack algoritmo, lo si associa a un'operazione specificata nel file WSDL (Web Services Description Language) del servizio web. Gli stack algoritmo restano disponibili nello spazio di lavoro ed è possibile riutilizzarli con altri file WSDL. Inoltre, è possibile modificare un test per eseguire la stessa chiamata del servizio web diverse volte con configurazioni di sicurezza diverse.

Si utilizza l'editor sicurezza WSDL per creare e modificare le configurazioni di sicurezza. L'editor sicurezza WSDL contiene due pagine che corrispondono ai passi di impostazione di una configurazione di sicurezza:

Stack algoritmo

Gli stack algoritmo contengono uno o più blocchi di algoritmo disposti in una sequenza di passi. Ogni blocco di algoritmo modifica o trasforma il contenuto del messaggio. I blocchi di algoritmo possono aggiungere date/ore e token ai messaggi, oltre che crittografarli o firmarli.

Utilizzare la pagina Stack algoritmo dell'editor di sicurezza WSDL per creare degli stack per le richieste e le risposte di servizio. Quando un messaggio viene inviato o ricevuto, ogni blocco di algoritmo nello stack viene eseguito nell'ordine specificato. Ad esempio, è possibile definire uno stack di richiesta per le richieste in uscita che aggiungere una data/ora, firma e quindi crittografa il contenuto del messaggio ed è possibile definire uno stack di risposta che decrittografa le risposte in entrata. È possibile creare tanti algoritmi quanti richiesti dalla propria applicazione.

È possibile modificare i blocchi di algoritmo e spostarli in alto e in basso nello stack. I blocchi di crittografia e firma possono utilizzare gli archivi chiavi per i certificati digitali. Alcuni blocchi di algoritmo visualizzano dei messaggi che aiutano a immettere le informazioni corrette. Se i contenuti del blocco di algoritmo non sono validi, viene visualizzata un'icona di errore.

Vista Dati transazioni semplici

Quando uno stack è associato a una richiesta o una risposta di servizio, la visualizzazione dei risultati di ciascun passo di trasformazione applicato al contenuto del messaggio XML può essere utile. È possibile utilizzare la vista Dati transazioni semplici per visionare il contenuto del messaggio prima e dopo ogni algoritmo nello stack.

Archivi chiavi di certificati digitali

È possibile aggiungere degli archivi chiavi di certificati digitali a uno stack di sicurezza da utilizzare con gli algoritmi di crittografia o firma. Gli archivi chiavi devono essere dichiarati con le loro password associate prima degli algoritmi che ne fanno uso. I certificati digitali sono contenuti in file archivi chiavi Java™ (KS, JKS, JCEKS, PKCS12 e PEM) che devono trovarsi nello spazio di lavoro.

Associazione di stack ad operazioni WSDL

Utilizzare la pagina Algoritmi per operazioni WSDL dell'editor di sicurezza WSDL per associare uno stack algoritmo di sicurezza a ciascuna chiamata e restituzione messaggio del servizio web nel file WSDL.


Feedback