本主题说明如何配置和应用 XML 签名验证器工具,该工具用于出于安全目的验证 XML 文档。
本章包含:
W3C 推荐的 XML 签名标准定义了一个允许对 XML 文档中的任何数据进行数字签名的过程。OASIS 指定如何将其与 SOAP 一起使用。使用 XML 签名,Web 服务用户可以验证参与事务的其他人的身份,并可以确保自文档签名以来数据没有被更改。
XML 签名验证器工具允许您验证通过 Web 服务事务发送的数字签名的真实性。
工具设置选项卡的左窗格显示以下选项:
从工具设置选项卡的左窗格选择 General 时,可使用以下选项:
Verify all known WSS headers: 启用此选项以处理所有已知的 Web 服务安全报头格式。
Verify specific header formats: 启用此选项以处理特定的报头。启用此选项将启用 Emulation Options。
从工具设置选项卡的左窗格选择 模拟选项 时,可使用以下选项:
注意:只有在 General 选项卡中的 WS-Security Mode 和 Verify specific header formats 选中的情况下,以下选项才可用:
Input Type 选项卡只有当 XML 签名工具作为独立工具(而不是链接到另一个工具)添加时才可用。在 Input Type 选项卡中有以下可用选项:
您可以通过右键单击主测试套件并从快捷菜单中选择 Add New> Test ,然后选择打开的对话框中的 XML 签名验证器工具 作为工具级别上的独立工具使用。
重要项:若要执行使用 XML 签名验证器、XML 签名器或 XML 加密工具或如果使用密匙库执行安全测试,您将需要下载并安装无限强度的 Java 加密扩展。有关更多详情,请查阅 JCE 前提条件。
以下教程演示如何使用这个工具: