第一章 使用 SOAP 保护 Web 服务
IRIS 支持 WS-Security、WS-Policy、 和 规范的部分内容,这些规范描述了如何为 服务和 客户端添加安全性。本主题总结了这些工具并列出了支持的标准。
如果 客户端使用需要身份验证的 服务,并且有特殊原因,则可以使用较旧的 WS-Security 登录功能。请参阅使用 登录功能。
中与 安全相关的工具
IRIS 提供以下与 服务和 Web 客户端安全相关的工具:
- 能够为
IRIS提供可信证书,以用于验证入站消息中收到的证书和签名。 - 能够表示
X.509证书。可以在 数据库中存储拥有的证书以及将与之通信的实体的证书。对于拥有的证书,如果需要签署出站消息,还可以存储相应的私钥。
在 数据库中, 证书包含在 凭证集中,具体来说,包含在 实例中。可以使用此类的方法将证书(以及可选的关联私钥文件,如果适用)加载到数据库中。可以直接执行这些方法,也可以使用管理门户。
可以指定谁拥有凭证集以及谁可以使用它。
类还提供了通过别名、指纹、主题密钥标识符等访问证书的方法。出于安全原因,无法使用常规对象和 技术访问 %SYS.X509Credentials类。
- 支持 (安全套接字层)和 (传输层安全性)。可以使用管理门户定义 配置,然后可以使用这些配置通过

.png)



