[Version 5.1 et versions ultérieures]Configuration de nonce au niveau de la cellule

Cette tâche fournit des instructions indiquant comment configurer nonce au niveau de la cellule à l'aide de la console d'administration WebSphere Application Server. Vous pouvez configurer nonce au niveau de l'application, du serveur et de la cellule. Toutefois, vous devez prendre en compte l'ordre de priorité. La liste suivante affiche la liste de priorité :
  1. Niveau de l'application
  2. Niveau du serveur
  3. Niveau de la cellule
Si vous configurez nonce au niveau de l'application et au niveau du serveur, les valeurs indiquées pour le niveau de l'application ont priorité sur les valeurs indiquées pour le niveau du serveur. De la même façon, les valeurs définies pour le niveau de l'application ont priorité sur les valeurs définies pour le niveau du serveur et de la cellule. Dans WebSphere Application Server Network Deployment, les zones correspondant au délai d'expiration du cache nonce ainsi que les zones Délai maximal Nonce et Décalage d'horloge sont requises afin d'utiliser nonce de manière plus efficace. Toutefois, ces zones sont facultatives au niveau du serveur. Suivez la procédure ci-après pour configurer nonce au niveau du serveur.

Etapes pour cette tâche

  1. Connectez-vous à la console d'administration en entrant http://hôtelocal:9090/admin dans votre navigateur Web sauf si vous avez modifié le numéro de port.
  2. Cliquez sur Serveurs > Serveurs d'applications > serveur1.
  3. Dans la section Propriétés supplémentaires, cliquez sur Services Web : Liaisons par défaut pour la sécurité des services Web.
  4. Indiquez une valeur, en secondes, dans la zone correspondant au délai d'expiration du cache nonce.
    La valeur indiquée dans la zone correspondant au délai du cache nonce indique la durée pendant laquelle l'élément nonce reste en cache avant d'être supprimé. Vous devez indiquer une valeur supérieure ou égale à 300 secondes. Si vous ne renseignez pas cette zone, la valeur par défaut est de 600 secondes. Cette zone est facultative au niveau du serveur mais est requise au niveau de la cellule.
  5. Indiquez une valeur, en secondes, dans la zone Délai maximal Nonce.
    La valeur indiquée dans la zone Délai maximal Nonce indique la durée de validité de l'élément Nonce. Vous devez indiquer une valeur supérieure ou égale à 300 secondes mais la valeur ne peut pas dépasser le nombre de secondes indiqué pour la zone correspondant au délai maximal nonce définie à l'étape précédente. Si vous n'indiquez pas de valeur, la valeur par défaut est 600 secondes. Dans un environnement WebSphere Application Server Network Deployment ou WebSphere Application Server pour z/OS,, si vous indiquez une valeur au niveau du serveur pour la zone de délai du cache Nonce, la valeur ne peut pas dépasser la valeur définie pour la même zone au niveau de la cellule. Cette zone est facultative au niveau du serveur mais est requise au niveau de la cellule
  6. Indiquez une valeur, en secondes, pour la zone Décalage d'horloge.
    La valeur définie pour la zone Décalage d'horloge indique la durée, en secondes, pendant laquelle le programme de réception des messages vérifie l'ancienneté de la valeur. Prenez en compte les informations suivantes lorsque vous définissez cette valeur :
    • Différence temporelle entre l'expéditeur du message et le destinataire du message si les horloges ne sont pas synchronisées.
    • Temps nécessaire au chiffrement et à la transmission du message.
    • Temps à prendre en compte pour l'encombrement réseau.
    Vous devez indiquer une valeur supérieure ou égale à zéro dans cette zone. Toutefois, la valeur indiquée maximale ne peut pas dépasser le nombre maximal de secondes indiqué dans la zone Délai maximal Nonce. Si vous ne renseignez pas cette zone, la valeur par défaut est de 0 secondes. Cette zone est facultative au niveau du serveur mais est requise au niveau de la cellule.
  7. Redémarrez le serveur.
    Si vous modifiez la valeur de la zone correspondant au délai du cache nonce et que vous ne redémarrez pas le serveur, la modification n'est pas reconnue par le serveur.