[リリース 5.1 以降]nonce のセル・レベルの構成

このタスクでは、WebSphere Application Server 管理コンソールを使用して、nonce をセル・レベルに構成する方法について説明します。 nonce は、アプリケーション・レベル、サーバー・レベル、およびセル・レベルで構成できます。 ただし、優先順位について考慮する必要があります。 次のリストは、優先順位を示しています。
  1. アプリケーション・レベル
  2. サーバー・レベル
  3. セル・レベル
nonce をアプリケーション・レベルおよびサーバー・レベルに構成する場合には、 アプリケーション・レベルに指定した値が、 サーバー・レベルに指定した値より優先します。 同様に、アプリケーション・レベルに指定した値は、 サーバー・レベルおよびセル・レベルに指定した値よりも優先します。 WebSphere Application Server Network Deployment の 「Nonce Cache Timeout」、「Nonce Maximum Age」、 および「Nonce Clock Skew」フィールドは、 nonce を効果的に使用するために必須です。 ただし、これらのフィールドは、サーバー・レベルではオプショナルです。 . セル・レベルで nonce を構成するには、以下のステップを実行します。

このタスクのステップ

  1. Web ブラウザーで http://localhost:9090/admin (ポート番号を変更していない場合) と入力して、 管理コンソールに接続します。
  2. サーバー」>「アプリケーション・サーバー」>「server1」をクリックします。
  3. 「追加プロパティー」の下の「Web Services: Default Bindings for Web Services Security」をクリックします。
  4. Nonce Cache Timeout」フィールドに値 (秒) を指定します。
    Nonce Cache Timeout」フィールドに指定した値は、 nonce がキャッシュから消去されるまで保持される期間を示しています。 最低限 300 秒を指定する必要があります。 値を指定しない場合には、デフォルトで 600 秒になります。 このフィールドは、サーバー・レベルではオプショナルですが、セル・レベルでは必須です。
  5. Nonce Maximum Age」フィールドに値 (秒) を指定します。
    Nonce Maximum Age」フィールドに指定した値は、nonce が有効である期間を示しています。 最低限 300 秒を指定する必要があります。ただし、 前のステップで「Nonce Cache Timeout」フィールドに指定した 以上の秒数を指定することはできません。 値を指定しない場合には、デフォルトで 600 秒になります。 WebSphere Application Server Network Deployment 環境 および WebSphere Application Server for z/OS 環境で、「Nonce Cache Timeout」 フィールドにサーバー・レベルで値を指定する場合は、 「Nonce Cache Timeout」フィールドにセル・レベルで指定した以上の値を 指定することはできません。 このフィールドは、サーバー・レベルではオプショナルですが、セル・レベルでは必須です。
  6. Nonce Clock Skew」フィールドに値 (秒) を指定します。
    Nonce Clock Skew」フィールドに指定した値は、 メッセージの受信側が値の鮮度の検査に要する時間 (秒) を示します。 この値を設定する場合は、以下の情報に注意してください。
    • クロックが非同期の場合、メッセージの送信側とメッセージの受信側との間の時差。
    • メッセージの暗号化および伝送に要する時間。
    • ネットワーク輻輳の通過に要する時間。
    このフィールドには、最低限 0 秒を指定する必要があります。 ただし、最大値として、「Nonce Maximum Age」フィールドに指定した以上の秒数を指定することはできません。 値を指定しない場合には、デフォルトで 0 秒になります。 このフィールドは、サーバー・レベルではオプショナルですが、セル・レベルでは必須です。
  7. サーバーを再始動します。
    Nonce Cache Timeout」値の変更後にサーバーを再始動しないと、 サーバーは変更を認識しません。