配置应用程序级别的现时标志

现时标志是随机生成的密码令牌,用于阻止劫持与 SOAP 消息一起使用的用户名令牌。将现时标志与基本认证(BasicAuth)方法一起使用。可通过使用 WebSphere® Application Server 管理控制台配置应用程序级别的现时标志。

关于此任务

要点: 这些信息仅支持与 WebSphere Application Server V6.0.x 及更高版本配合使用的 V5.x 应用程序。这些信息不适用于 V6.0.x 及更高版本的应用程序。

您可在应用程序级别、服务器级别和单元级别上配置现时标志。

但是,您必须考虑优先顺序:
  1. 应用程序级别
  2. 服务器级别
  3. 单元级别

如果您在应用程序级别和服务器级别配置现时标志,那么为应用程序级别指定的值优先于为服务器级别指定的值。

同样地,为应用程序级别指定的值优先于为服务器级别和单元级别指定的值。

过程

  1. 连接到管理控制台。

    [AIX Solaris HP-UX Linux Windows][z/OS]除非已经更改了端口号,否则在 Web 浏览器中输入 http://localhost:port_number/ibm/console

    [IBM i]除非已经更改了端口号,否则在 Web 浏览器中输入 http://server_name:port_number/ibm/console

  2. 单击应用程序 > 应用程序类型 > WebSphere 企业应用程序 > application_name
  3. 在“管理模块”下,单击 URI_name
  4. 在“Web Service 安全性属性”下,单击 Web Service:服务器安全性绑定
  5. 在“请求接收方绑定”下单击编辑
  6. 在“其他属性”下,单击登录映射 > 新建
  7. 现时标志最大时限字段指定(可选)值(以秒计)。 此面板是可选的,仅当指定了 BasicAuth 认证方法时才有效。如果您指定另一个认证方法并尝试为此字段指定值,那么显示以下错误消息且您必须移除指定的值:
    Nonce is not supported for authentication methods other than 
    BasicAuth.
    如果指定 BasicAuth,但不指定现时标志最大时限字段的值,那么 Web Service 安全性运行时会搜索服务器级别的现时标志最大时限值。

    如果未找到服务器级别的值,那么运行时搜索单元级别。如果未找到服务器级别或单元级别的值,那么缺省值是 300 秒。

    现时标志最大时限字段指定的值表明现时标志的有效时间。您必须将最小值指定为 300 秒,但该值不能超过为服务器级别的现时标志高速缓存超时字段指定的秒数。它也不能超出为单元级别的现时标志高速缓存超时字段指定的秒数。

    可以通过完成以下步骤以指定服务器级别的现时标志高速缓存超时值:
    1. 单击服务器 > 服务器类型 > WebSphere Application Server > server_name
    2. 在“安全性”下,单击 JAX-WS 和 JAX-RPC 安全性运行时
      混合版本环境 混合版本环境: 在具有使用 Websphere Application Server V6.1 或更低版本的服务器的混合节点单元中,单击 Web Service:Web Services Security 的缺省绑定mixv

    可以通过单击安全性 > Web Service 来指定单元级别的现时标志高速缓存超时值。

  8. 现时标志时钟偏差字段指定(可选)值(以秒计)。现时标志时钟偏差字段指定的值指定了消息接收方检查值的合时性时要考虑的时间数(以秒计)。此面板是可选的,仅当指定了 BasicAuth 认证方法时才有效。如果您指定另一个认证方法并尝试为此字段指定值,那么显示以下错误消息且您必须移除指定的值:
    Nonce is not supported for authentication methods other than 
    BasicAuth.
    如果指定 BasicAuth,但不指定现时标志时钟偏差字段的值,那么 Web Service 安全性运行时会搜索服务器级别的现时标志时钟偏差值。

    如果未找到服务器级别的值,那么运行时搜索单元级别。如果未找到服务器级别或单元级别的值,那么缺省值是 0 秒。

    当您设置此值时考虑以下信息:
    • 如果时钟不同步,那么消息发送方和消息接收方之间的时间差异。
    • 加密和发送消息需要的时间。
    • 通过网络阻塞需要的时间。
  9. 重新启动服务器。

指示主题类型的图标 任务主题



时间戳记图标 最近一次更新时间: last_date
http://www14.software.ibm.com/webapp/wsbroker/redirect?version=cord&product=was-nd-mp&topic=twbs_confnonceapp
文件名:twbs_confnonceapp.html