WSDL セキュリティー・エディターの概要

WSDL セキュリティー・エディターでは、Web サービス操作に関連する SOAP アルゴリズム・スタックを作成できます。アルゴリズム・スタックには、Web サービスとセキュアな通信を行うためにメッセージに適用されるデジタル証明書情報およびセキュリティー・アルゴリズムが含まれています。

アルゴリズム・スタックを作成したら、Web サービスの Web サービス記述言語 (WSDL) ファイルに指定された操作にそれを関連付けます。アルゴリズム・スタックは、ワークスペース内で継続して使用可能であり、その他の WSDL ファイルとともに再利用できます。また、テストを編集すれば、同じ Web サービス呼び出しを異なるセキュリティー構成で複数回実行できます。

WSDL セキュリティー・エディターは、セキュリティー構成を作成および編集する場合に使用します。 WSDL セキュリティー・エディターには 2 つのページが含まれていますが、これらは、セキュリティー構成をセットアップするステップ (下記参照) に対応しています。

アルゴリズム・スタック

アルゴリズム・スタックには、ステップ・シーケンス内に配置された 1 つまたは複数のアルゴリズム・ブロックが含まれています。 各アルゴリズム・ブロックはメッセージ・コンテンツを変更または変換します。 アルゴリズム・ブロックにより、メッセージへのタイム・スタンプやトークンの追加、またはメッセージの暗号化や署名ができます。

WSDL セキュリティー・エディターの「アルゴリズム・スタック」ページを使用して、サービス要求および応答のスタックを作成します。 メッセージを送信または受信すると、スタック内の各アルゴリズム・ブロックが指定の順序で実行されます。例えば、メッセージ・コンテンツにタイム・スタンプを追加し署名して暗号化する発信要求のために要求スタックを定義することができます。また、着信応答を暗号化解除する応答スタックを定義することができます。アルゴリズムは、アプリケーションで必要な数だけ作成できます。

アルゴリズム・ブロックを編集してスタック内で上下に移動することができます。暗号化ブロックおよび署名ブロックでは、デジタル証明書の鍵ストアを使用できます。一部のアルゴリズム・ブロックには、正しい情報を入力する際に役立つメッセージが表示されます。アルゴリズム・ブロックのコンテンツが無効な場合、エラー・アイコンが表示されます。

「未処理のトランザクション・データ」ビュー

スタックがサービス要求または応答に関連付けられている場合、XML メッセージ・コンテンツに適用される各変換ステップの結果を表示することが役立ちます。「未処理のトランザクション・データ」ビューを使用して、スタック内の各アルゴリズムの前後のメッセージ・コンテンツを表示できます。

デジタル証明書の鍵ストア

デジタル証明書の鍵ストアをセキュリティー・スタックに追加して、暗号化または署名のアルゴリズムで使用できます。鍵ストアは、それを使用するアルゴリズムの前に、関連付けられたパスワードと共に宣言されていなければなりません。 デジタル証明書は、ワークスペースに配置する必要のある Java™ 鍵ストア・ファイル (KS、JKS、JCEKS、PKCS12、および PEM) に含まれています。

WSDL 操作へのスタックの関連付け

WSDL セキュリティー・エディターの「WSDL 操作によるアルゴリズム」ページを使用して、セキュリティー・アルゴリズム・スタックを WSDL ファイル内の各 Web サービス呼び出しおよびメッセージ・リターンに関連付けます。


フィードバック