이 속성은 com.sun.identity.liberty.ws.security.SecurityAttributePlugin 인터페이스의 구현 클래스 이름을 지정합니다. 이 클래스는 검색 서비스에서 생성한 자격 증명에 포함할 SAML 속성 목록을 반환합니다.
이 속성에서 설정한 값은 com.sun.identity.liberty.ws.security.LibSecurityTokenProvider 구현 클래스에서 사용합니다. XML 서명 내의 KeyInfo 블록에 넣을 데이터 유형을 지정합니다. 값이 certificate이면 서명자의 X059 인증서가 KeyInfo에 포함됩니다. 그렇지 않으면 해당 DSA/RSA 키가 KeyInfo에 포함됩니다.
이 속성은 보안 토큰 공급자의 구현 클래스를 지정합니다.
이 속성은 이 웹 서비스 클라이언트에 대한 웹 서비스 보안 토큰을 발급하는 데 사용할 기본 인증서 별칭을 지정합니다.
이 속성은 응답 메시지의 SAML 또는 SAML BEARER 토큰을 서명하는 데 사용할 신뢰할 수 있는 기관의 인증서 별칭을 지정합니다.
이 속성은 신뢰할 수 있는 CA의 인증서 별칭을 지정하며, 들어오는 요청의 SAML 또는 SAML BEARER 토큰입니다. 메시지는 이 목록에 있는 신뢰할 수 있는 CA가 서명해야 합니다. 구문은 cert alias 1[:issuer 1]|cert alias 2[:issuer 2]|.....입니다.
예: myalias1:myissuer1|myalias2|myalias3:myissuer3.
값 발급자는 토큰의 서명 내부에 KeyInfo가 없는 경우 사용됩니다. 토큰 발급자는 이 목록에 있어야 하며 해당 인증서 별칭을 사용하여 서명을 검증합니다. KeyInfo가 있는 경우 키 저장소에는 KeyInfo와 일치하는 인증서 별칭이 포함되어야 하며 해당 인증서 별칭이 이 목록에 있어야 합니다.