Liberty ID-WSF 安全服务

安全属性插件类

此属性指定 com.sun.identity.liberty.ws.security.SecurityAttributePlugin 接口的实现类名称。该类返回要包含在由搜索服务所生成的证书中的 SAML 属性列表。

密钥信息类型

在此属性中设定的值用于 com.sun.identity.liberty.ws.security.LibSecurityTokenProvider 实现类。它指定要置于 XML 签名中 KeyInfo 块内的数据类型。如果值为 certificate,则签名者的 X059 证书将包含在 KeyInfo 中。否则,相应的 DSA/RSA 密钥将包含在 KeyInfo 中。

安全令牌提供者类

此属性指定用于安全令牌提供者的实现类。

默认 WSC 证书别名

此属性指定发布该 Web 服务客户机的 Web 服务安全令牌的默认证书别名。

信任的权威签署证书别名

此属性指定信任的授权机构的证书别名,用于签署响应消息的 SAML 或 SAML BEARER 令牌。

信任的 CA 签署证书别名

此属性指定用于传入请求的可信赖 CA. SAML 或 SAML BEARER 令牌的证书别名。此消息必须由列表中信任的 CA 签署。语法是 cert alias 1[:issuer 1]|cert alias 2[:issuer 2]|.....

示例:myalias1:myissuer1|myalias2|myalias3:myissuer3

当令牌的签名内没有 KeyInfo 时,就采用值发布者。令牌的发布者必须在列表中,且将使用相应的证书别名来验证该签名。如果存在 KeyInfo,则密钥库必须包含一个与 KeyInfo 相匹配的证书别名,并且该证书别名必须在列表中。