Conceptos sobre las especificaciones de seguridad de servicios web
La especificación de seguridad de servicios web define los recursos principales
para proteger la integridad y la confidencialidad de un mensaje y proporciona mecanismos para asociar
reclamaciones relacionadas con la seguridad con un mensaje.
Mejoras de seguridad de servicios web WebSphere® Application Server incluye una serie de mejoras para proteger los servicios web. Por ejemplo, los conjuntos de políticas están soportados en WebSphere Application Server Versión 6.1 Feature Pack for Web Services, y posteriores, para simplificar la configuración de seguridad para los servicios web.
Funcionalidad soportada de las especificaciones OASIS El servidor de aplicaciones da soporte a las especificaciones Web Services Security (WS-Security) de la Organización para el avance de la información estructurada (OASIS).
Especificación de seguridad de servicios web-una cronología El desarrollo de la especificación de seguridad de servicios web incluye información sobre la especificación de seguridad de servicios web de la Organización para el avance de los estándares de información estructurada (OASIS). La especificación de seguridad de servicios web OASIS sirve como base para proteger los servicios web en WebSphere Application Server .
Consideraciones sobre la configuración de la seguridad de servicios web Para proteger los servicios web para WebSphere Application Server, debe especificar varias configuraciones diferentes. Aunque no hay una secuencia específica en la que deba especificar estas configuraciones diferentes, algunas configuraciones hacen referencia a otras configuraciones.
Enlaces predeterminados y propiedades de tiempo de ejecución para Web Services Security Utilice esta página para configurar los valores de nonce en el nivel de servidor y para gestionar los enlaces predeterminados para la información de firma, la información de cifrado, la información de claves, los generadores de señales, los consumidores de señales, los localizadores de claves, el almacén de certificados de colecciones, las anclas de confianza, los evaluadores de ID de confianza, las correlaciones de algoritmos y las correlaciones de inicio de sesión.
Web Services Security proporciona integridad, confidencialidad y autenticación de mensajes OASIS Web Services Security (WS-Security) es un estándar flexible que se utiliza para proteger los servicios web a nivel de mensajes dentro de varios modelos de seguridad. Puede proteger los mensajes SOAP mediante la firma digital XML, la confidencialidad mediante el cifrado XML y la propagación de credenciales mediante señales de seguridad.