Hitachi

Cosminexus V11 アプリケーションサーバ Webサービスセキュリティ構築ガイド


1.3.1 SOAPメッセージの完全性を保証する

Webサービスセキュリティ機能は,SOAPメッセージの完全性を保証します。SOAPメッセージが送受信中に改ざんされないよう,SOAPメッセージの完全性を保証するための方法として,署名を利用する方法があります。

Webサービスセキュリティ機能を使用すると,SOAPメッセージに署名を付与できます。SOAPメッセージに署名が付与されている場合,SOAPメッセージを受信したときに署名を検証することによって,SOAPメッセージが送受信中に改ざんされていないかどうかを調べられます。また,SOAPメッセージに証明書が付与されている場合は,Webサービスセキュリティ機能で証明書も検証できます。