Sicherheitskonfiguration
Sie konfigurieren die Sicherheitsservices im Integration Directory, um bei der Verwendung des CDIX-Adapters eine sichere Kommunikation mit ihren Geschäftspartner sicherzustellen.
Sie haben eine neue Sender- oder Empfängervereinbarung angelegt und den entsprechenden Kommunikationskanal gewählt.
Sie aktivieren Signatur und Unleugbarkeit in den Kommunikationskanälen.
Sie konfigurieren folgende Werte in der Sender- und Empfängervereinbarung.
Feld |
Wert |
Trust-Modell |
Direkt oder hierarchisch. Wenn das Trust-Modell direkt gewählt wird, findet die Validierung des Partner-Zertifikats über den direkten Vergleich mit dem Zertifikat im lokalen J2EE-Schlüsselspeicher statt. Das Zertifikat wird direkt validiert. Bei dem hierarchischen Modell überprüft der Adapter die Vertrauenswürdigkeit des Zertifikats und verifiziert es anhand des Aussteller-Zertifikats (CA-Zertifikat). |
Eigenes Zertifikat zum Signieren |
Wählen Sie den Algorithmus SHA1 oder MD5 aus der Dropdown-Box. Der Schlüsselspeichereintrag muss den Namen Ihres privaten Schlüssels enthalten. |
Partnerzertifikat zum Signieren |
Im Falle des direkten Trust-Modells geben Sie die Werte für die Schlüsselspeichersicht und den Schlüsselspeichereintrag hier ein. Der Schlüsselspeichereintrag des Partners muss dem Namen des Signaturzertifikats des Partners entsprechen. Im Falle des hierarchischen Trust-Modells geben Sie die Werte des Betreffs und des Ausstellernamens des signierenden Zertifikatsnamens des Partners ein. Geben Sie auch den Schlüsselspeichersichtnamen der Zertifizierungsstelle ein, die den Verweis auf das Zertifikat der Zertifizierungsstelle enthält. |