配置服务器或单元级别的现时标志

可通过使用 WebSphere® Application Server 管理控制台来配置服务器或单元级别的现时标志。

关于此任务

现时标志是随机生成的密码令牌,该密码令牌用于防止重放攻击对 SOAP 消息使用的用户名令牌。通常,现时标志用于用户名令牌。

可在应用程序级别、服务器级别和单元级别配置现时标志。但是,必须考虑优先顺序。

下表显示优先顺序:
  1. 应用程序级别

    通过其他属性指定现时标志最大时限和现时标志时钟偏差字段的应用程序级别设置。

  2. 服务器级别
  3. 单元级别

如果您在应用程序级别和服务器级别上配置现时标志,那么为应用程序级别指定的值优先于为服务器级别指定的值。同样地,为应用程序级别指定的值优先于为服务器级别和单元级别指定的值。在 WebSphere Application Server Network Deployment 环境中,需要“现时标志高速缓存超时”、“现时标志最大时限”和“现时标志时钟偏差”字段以有效地使用现时标志。但是,这些字段在服务器级别上是可选的。

可以在服务器级别和单元级别上配置现时标志。在以下步骤中,使用第一步访问服务器级别的缺省绑定,使用第二步访问单元级别绑定。

过程

  1. 访问服务器级别的缺省绑定。
    1. 单击服务器 > 服务器类型 > WebSphere 应用程序服务器 > server_name
    2. 在“安全性”下,单击 JAX-WS 和 JAX-RPC 安全性运行时
      混合版本环境 混合版本环境: 在具有使用 WebSphere Application Server V6.1 或更低版本的服务器的混合节点单元中,单击 Web Service:Web Service 安全性的缺省绑定mixv
  2. 单击安全性 > Web Service 以访问单元级别的缺省绑定。
  3. 现时标志高速缓存超时字段指定值(以秒计)。现时标志高速缓存超时字段指定的值表明现时标志在被废弃前在高速缓存中保留多长时间。您必须指定最小是 300 秒的值。但是,如果您不指定值,那么缺省是 600 秒。此字段在服务器级别上是可选的,但在单元级别上是必需的。
  4. 现时标志最大时限字段指定值(以秒计)。现时标志最大时限字段指定的值表明现时标志的有效时间。您指定的值必须最小为 300 秒,但不超过为现时标志高速缓存超时字段指定的秒数。 如果您未指定值,那么缺省值为 300 秒。

    WebSphere Application Server Network Deployment 环境中,此字段在服务器级别上不是必需的,但它在单元级别上是必需的。

  5. 现时标志时钟偏差字段指定值(以秒计)。现时标志时钟偏差字段指定的值指定了消息接收方检查值的新鲜度时要考虑的时间数(以秒计)。当您设置此值时考虑以下信息:
    • 如果时钟不同步,那么消息发送方和消息接收方之间的时间差异。
    • 加密和发送消息需要的时间。
    • 通过网络阻塞需要的时间。
    至少您必须在此字段中指定 0 秒。但是,最大值不能超过在“现时标志最大时限”字段中指示的秒数。如果您未指定值,那么缺省值为 0 秒。此字段在服务器级别上是可选的,但在单元级别上是必需的。
  6. 可选: 选择分发现时标志高速缓存(仅适用于 WebSphere Application Server Network Deployment)。 此选项使您能够使用数据复制服务 (DRS) 为现时标志分布高速缓存。在 WebSphere Application Server 的前发行版中,以本地方式对现时标志进行了高速缓存。通过选择此选项,现时标志将传播到环境中的其他服务器。但是,在传播时,现时标志会有一秒钟的延迟,并且会受网络阻塞影响。
  7. 对集群中的每个应用程序服务器启用动态高速缓存服务。 要通过管理控制台来访问动态高速缓存服务,请完成以下步骤:
    1. 单击服务器 > 服务器类型 > WebSphere 应用程序服务器 > server_name
    2. 在“容器”设置下,单击容器服务 > 动态高速缓存服务
    3. 确认是否选择了在服务器启动时启用服务选项。
  8. 指定复制域的数量。 要指定副本的数量,单击环境 > 复制域。在 WebSphere Application Server Network Deployment 环境中,建议为副本数量选择完整域选项。
  9. 重新启动服务器。 如果更改了“现时标志高速缓存超时”值,但未重新启动服务器,那么服务器不会识别此更改。

指示主题类型的图标 任务主题



时间戳记图标 最近一次更新时间: last_date
http://www14.software.ibm.com/webapp/wsbroker/redirect?version=cord&product=was-nd-mp&topic=twbs_confnoncesvrcellv6
文件名:twbs_confnoncesvrcellv6.html