此屬性指定 com.sun.identity.liberty.ws.security.SecurityAttributePlugin 介面的實作類別名稱。類別會傳回要包含在「探索服務」所產生憑證中的 SAML 屬性清單。
此屬性中設定的值會用於 com.sun.identity.liberty.ws.security.LibSecurityTokenProvider 實作類別中。它會指定放入 XML 簽名內 KeyInfo 區塊中的資料類型。如果值為 certificate,則簽署人的 X059 憑證將包含在 KeyInfo 內。否則,對應的 DSA/RSA 金鑰將包含在 KeyInfo 中。
此屬性指定安全性記號提供者的實作類別。
此屬性指定預設憑證別名,用於此 Web 服務用戶端的發行 Web 服務安全記號。
此屬性指定信任的授權單位的憑證別名,用於簽署回應訊息的 SAML 或 SAML BEARER 記號。
此屬性指定傳入請求的受信任 CA. SAML 或 SAML BEARER 記號的憑證別名。訊息必須由此清單中信任的 CA 簽署。語法為 cert alias 1[:issuer 1]|cert alias 2[:issuer 2]|.....
範例:myalias1:myissuer1|myalias2|myalias3:myissuer3。
當記號的簽名內沒有 KeyInfo 時,會使用值發行者。記號的發行者必須在此清單中,而且將使用對應的憑證別名來驗證簽名。如果 KeyInfo 存在,則金鑰庫必須包含與 KeyInfo 相符的憑證別名,且憑證別名必須在此清單中。