安全性选项卡(高级设置对话框)

相关项: API 测试

高级安全设置与 WS-安全性规范对应。可以使用以下设置:

UI 元素

描述

启用安全会话

使用 WS-SecureConversation 标准建立安全上下文。

协商服务凭据

允许 WCF 专有协商机制来协商服务的安全性。

默认算法套件

用于对称/非对称加密的算法。

算法下拉列表会从 WCF 中的 SecurityAlgorithmSuite 配置获取其值。

保护级别

指示是否对 SOAP 主体进行加密/签名。可能值包括: 签名加密并签名(默认值)。

消息保护顺序

签名和加密的顺序。从以下选项进行选择:

  • 在加密前签名

  • 先在加密前签名,再对签名加密

  • 在签名前加密

消息安全性版本

WS-安全性的安全性版本。您还可以指示对于消息是否需要派生密钥

需要派生密钥

指示是否需要派生密钥。

安全标头布局

消息标头的布局:

  • 严格

  • Lax

  • Lax 时间戳最先

  • Lax 时间戳最后

密钥熵模式

安全密钥的熵模式。可能值包括: 客户端熵模式服务器熵模式组合熵模式

需要安全上下文取消

指示是否需要取消安全上下文。如果禁用此选项,则将在 WS-SecureConversation 会话中使用有状态的安全令牌(如果已启用它们)。

包含时间戳

在标头中包含时间戳。

答复时允许序列化签名令牌

允许答复发送序列化的签名令牌。

需要签名确认

指示服务器在响应中发送签名确认。

X509 包含模式

何时包含 X.509 证书:

  • 始终给接收方

  • 从不

  • 一次

  • 始终给发起方

备注: 此选项和接下来的三个选项仅在使用 X.509 证书时适用。

X509 引用形式

如何引用证书:

  • 内部

  • 外部

X509 需要派生密钥

指示 X.509 证书是否需要派生密钥。

X509 密钥标识符子句类型

用于标识 X.509 密钥的子句的类型。

  • 任意

  • 指纹

  • 颁发者序列号

  • 主题密钥标识符

  • 原始数据密钥标识符