Hitachi

Cosminexus V11 アプリケーションサーバ Webサービスセキュリティ構築ガイド


3.8.2 環境設定ファイルの設定項目

環境設定ファイルで設定できるキーおよび値を次の表に示します。

表3‒3 環境設定ファイルの設定項目

キー名称

指定値

説明

デフォルト値

(値省略時または範囲外)

cwss.binding.KeyLocator.KeyStoreDir

任意のディレクトリ名

署名付与/検証で使用するキーストアファイルを格納するディレクトリ名を指定します。

<Application Serverのインストールディレクトリ>/wss/KeyStore

cwss.binding.KeyLocator.CertificateDir

任意のディレクトリ名

証明書検証で使用する証明書ファイルを格納するディレクトリ名を指定します。

<Application Serverのインストールディレクトリ>/wss/Cert

cwss.policy.usernameToken.maxNonceCount

1〜100,000

受信済みNonce値を保存する最大個数を指定します。

100,000

cwss.policy.usernameToken.maxNonceAge

1,000〜86,400,000(最大24時間)

受信済みNonce値の最大保存時間を現在時刻からの相対ミリ秒で指定します。

300,000(5分)

cwss.binding.KeyLocator.SecretKeyDir

任意のディレクトリ名

暗号化/復号化で使用する共通鍵ファイルを格納するディレクトリ名を指定します。

<Application Serverのインストールディレクトリ>/wss/SecretKey

cwss.engine.receive.unsecured.message

true

またはfalse

受信側でWebサービスセキュリティ方針定義ファイルの設定をしている場合,受信メッセージにSOAPメッセージのSecurity要素を含まなかったときの動作を指定します。

false

注※

受信側でWebサービスセキュリティ方針定義ファイルの設定をしている場合で,falseを設定した場合,エラーメッセージKDCGF0003-Eが出力されます。trueを設定した場合,Webサービスセキュリティ機能定義ファイルおよびWebサービスセキュリティ方針定義ファイルの設定内容に関係なく,エラーにはなりません。