68
появ
ится файл, кото
рый содержит систе
мную конфигурацию. Ег
о необходимо
отредакт
ировать, установив «signedApprovals=true».
<Attribute name='nonrepudiation'>
<Object>
<Attribute name='signedApprovals'>
<Boolean>true</Boolean>
</Attribute>
</Object>
</Attribute>
Дал
ее требуется устан
овить сертификаты и
з интерфе
йса администратора.
Дл
я чего необх
одимо в пун
кте «Администратор» выбр
ать «Конфигурация» и
выбрать «Сертиф
икаты».
После необх
одимо добавить алгор
итмы JCP в IdM.
В фай
ле samples_src.jar в ката
логе SunIdM находятся дв
е
модифицированные фор
мы IdM: «Approval Form.xml» и «Work Item
Configuration.xml». В них добав
лены параметры «supportedKeyStoreTypes» и
«keytypeSignatureMapping» дл
я полей ти
па «TransactionSigner».
<Property name='keytypeSignatureMapping'
value='DSA=SHA1withDSA,RSA=SHA1withRSA,RSA=MD5withRSA,RSA=
MD2withRSA,GOST3410=GOST3411withGOST3410EL'/>
<Property name='supportedKeyStoreTypes'
value='JKS,PKCS12,HDImageStore'/>
Далее необх
одимо установить в поле «supportedKeyStoreTypes» ти
пы
хранилищ клю
чей, использованных на клиен
тской машине для подп
иси. Эти
фор
мы следует пооче
редно импортировать в конфигурацию чер
ез web-
интерфейс (Configure -> Import Exchange File). Зат
ем необходимо перезаг
рузить
IdM.