Cosminexus V9 アプリケーションサーバ Webサービスセキュリティ構築ガイド

[目次][用語][索引][前へ][次へ]

3.8.2 環境設定ファイルの設定項目

環境設定ファイルで設定できるキーおよび値を次の表に示します。

表3-3 環境設定ファイルの設定項目

キー名称 指定値 説明 デフォルト値
(値省略時または範囲外)
cwss.binding.KeyLocator.KeyStoreDir 任意のディレクトリ名 署名付与/検証で使用するキーストアファイルを格納するディレクトリ名を指定します。 <Application Serverのインストールディレクトリ>/wss/KeyStore
cwss.binding.KeyLocator.CertificateDir 任意のディレクトリ名 証明書検証で使用する証明書ファイルを格納するディレクトリ名を指定します。 <Application Serverのインストールディレクトリ>/wss/Cert
cwss.policy.usernameToken.maxNonceCount 1〜100,000 受信済みNonce値を保存する最大個数を指定します。 100,000
cwss.policy.usernameToken.maxNonceAge 1,000〜86,400,000(最大24時間) 受信済みNonce値の最大保存時間を現在時刻からの相対ミリ秒で指定します。 300,000(5分)
cwss.binding.KeyLocator.SecretKeyDir 任意のディレクトリ名 暗号化/復号化で使用する共通鍵ファイルを格納するディレクトリ名を指定します。 <Application Serverのインストールディレクトリ>/wss/SecretKey
cwss.engine.receive.unsecured.message true
またはfalse
受信側でWebサービスセキュリティ方針定義ファイルの設定をしている場合,受信メッセージにSOAPメッセージのSecurity要素を含まなかったときの動作を指定します。 false

注※
受信側でWebサービスセキュリティ方針定義ファイルの設定をしている場合で,falseを設定した場合,エラーメッセージKDCGF0003-Eが出力されます。trueを設定した場合,Webサービスセキュリティ機能定義ファイルおよびWebサービスセキュリティ方針定義ファイルの設定内容に関係なく,エラーにはなりません。