Este atributo especifica el nombre de la clase de implementación de la interfaz com.sun.identity.liberty.ws.security.SecurityAttributePlugin. La clase devuelve una lista con los atributos de SAML que se incluirán en las credenciales generadas por el servicio de detección.
El valor establecido en este atributo se utiliza en la clase de implementación com.sun.identity.liberty.ws.security.LibSecurityTokenProvider . Especifica el tipo de datos que se incluirá en el bloque KeyInfo dentro de la firma XML. Si el valor es certificate, el certificado X059 del firmante se incluirá dentro de KeyInfo. De lo contrario, se incluirá la clave DSA/RSA correspondiente en KeyInfo.
Este atributo especifica la clase de implementación del proveedor del testigo de seguridad.
Este atributo especifica el alias del certificado predeterminado del testigo de seguridad del servicio web que ha emitido el certificado para este cliente de servicio web.
Este atributo especifica el alias del certificado de la entidad emisora de confianza que se utilizará para firmar SAML o el testigo BEARER de SAML del mensaje de respuesta.
Este atributo especifica los alias de certificado de la entidad emisora de certificados de confianza. SAML o testigos BEARER de SAML de la solicitud entrante. Una entidad emisora de certificados de confianza de esta lista debe firmar el mensaje. La sintaxis es cert alias 1[:issuer 1]|cert alias 2[:issuer 2]|.....
Ejemplo: myalias1:myissuer1|myalias2|myalias3:myissuer3.
El valor de emisor se utiliza cuando el testigo no presenta ninguna propiedad KeyInfo dentro de la firma. El emisor del testigo debe encontrarse en la lista y el alias de certificado correspondiente se utilizará para verificar la firma. Si KeyInfo existe, el almacén de claves debe contener un alias de certificado que coincida con KeyInfo y el alias debe encontrarse en la lista.