gusto2

WSO2ESB signing policy

Apr 27th, 2017
549
0
Never
Not a member of Pastebin yet? Sign Up, it unlocks many cool features!
XML 4.05 KB | None | 0 0
  1. <!-- simple wso2 esb service to validate signature and sign a response -->
  2.  
  3. <?xml version="1.0" encoding="UTF-8"?>
  4. <proxy xmlns="http://ws.apache.org/ns/synapse"
  5.       name="test_sec"
  6.       transports="http https"
  7.       startOnLoad="true">
  8.     <description/>
  9.     <target endpoint="testEp">
  10.         <inSequence>
  11.             <header xmlns:wsse="http://docs.oasis-open.org/wss/2004/01/oasis-200401-wss-wssecurity-secext-1.0.xsd"
  12.                 name="wsse:Security"
  13.                 action="remove"/>
  14.             <payloadFactory>
  15.                 <format>
  16.                  <response xmlns="">OK</response>
  17.                 </format>
  18.             </payloadFactory>
  19.             <loopback/>
  20.         </inSequence>
  21.         <outSequence>
  22.             <send/>
  23.         </outSequence>
  24.     </target>
  25.     <policy key="SamplePolicy001"/>
  26.     <parameter name="ScenarioID">scenario2</parameter>
  27.     <enableSec/>
  28. </proxy>
  29.  
  30.  
  31.  
  32. <!-- policy with default keystore -->
  33.  
  34. <wsp:Policy wsu:Id="SigOnly"
  35.    xmlns:wsp="http://schemas.xmlsoap.org/ws/2004/09/policy" xmlns:sp="http://schemas.xmlsoap.org/ws/2005/07/securitypolicy" xmlns:wsu="http://docs.oasis-open.org/wss/2004/01/oasis-200401-wss-wssecurity-utility-1.0.xsd">
  36.     <wsp:ExactlyOne>
  37.         <wsp:All>
  38.             <sp:AsymmetricBinding xmlns:sp="http://schemas.xmlsoap.org/ws/2005/07/securitypolicy">
  39.                 <wsp:Policy>
  40.                     <sp:InitiatorToken>
  41.                         <wsp:Policy>
  42.                             <sp:X509Token
  43.                                    sp:IncludeToken="http://schemas.xmlsoap.org/ws/2005/07/securitypolicy/IncludeToken/AlwaysToRecipient">
  44.                                 <wsp:Policy>
  45.                                     <sp:WssX509V3Token10/>
  46.                                 </wsp:Policy>
  47.                             </sp:X509Token>
  48.                         </wsp:Policy>
  49.                     </sp:InitiatorToken>
  50.                     <sp:RecipientToken>
  51.                         <wsp:Policy>
  52.                             <sp:X509Token
  53.                                    sp:IncludeToken="http://schemas.xmlsoap.org/ws/2005/07/securitypolicy/IncludeToken/Never">
  54.                                 <wsp:Policy>
  55.                                     <sp:WssX509V3Token10/>
  56.                                 </wsp:Policy>
  57.                             </sp:X509Token>
  58.                         </wsp:Policy>
  59.                     </sp:RecipientToken>
  60.                     <sp:AlgorithmSuite>
  61.                         <wsp:Policy>
  62.                             <sp:Basic256/>
  63.                         </wsp:Policy>
  64.                     </sp:AlgorithmSuite>
  65.                     <sp:Layout>
  66.                         <wsp:Policy>
  67.                             <sp:Strict/>
  68.                         </wsp:Policy>
  69.                     </sp:Layout>
  70.                     <sp:IncludeTimestamp/>
  71.                     <sp:OnlySignEntireHeadersAndBody/>
  72.                 </wsp:Policy>
  73.             </sp:AsymmetricBinding>
  74.             <sp:Wss10 xmlns:sp="http://schemas.xmlsoap.org/ws/2005/07/securitypolicy">
  75.                 <wsp:Policy>
  76.                     <sp:MustSupportRefKeyIdentifier/>
  77.                     <sp:MustSupportRefIssuerSerial/>
  78.                 </wsp:Policy>
  79.             </sp:Wss10>
  80.             <sp:SignedParts xmlns:sp="http://schemas.xmlsoap.org/ws/2005/07/securitypolicy">
  81.                 <sp:Body/>
  82.             </sp:SignedParts>
  83.         </wsp:All>
  84.     </wsp:ExactlyOne>
  85.     <rampart:RampartConfig xmlns:rampart="http://ws.apache.org/rampart/policy">
  86.         <rampart:user>wso2carbon</rampart:user>
  87.         <rampart:passwordCallbackClass>com.apogado.wso2egov.passwordcallback.SimplePasswordCallback</rampart:passwordCallbackClass>
  88.         <rampart:signatureCrypto>
  89.             <rampart:crypto provider="org.apache.ws.security.components.crypto.Merlin" cryptoKey="org.apache.ws.security.crypto.merlin.file" cacheRefreshInterval="300000">
  90.                 <rampart:property name="org.apache.ws.security.crypto.merlin.keystore.type">JKS</rampart:property>
  91.                 <rampart:property name="org.apache.ws.security.crypto.merlin.file">repository/resources/security/wso2carbon.jks</rampart:property>
  92.                 <rampart:property name="org.apache.ws.security.crypto.merlin.keystore.password">wso2carbon</rampart:property>
  93.             </rampart:crypto>
  94.         </rampart:signatureCrypto>
  95.         <rampart:encryptionCypto>
  96.             <rampart:crypto provider="org.apache.ws.security.components.crypto.Merlin" cryptoKey="org.apache.ws.security.crypto.merlin.file" cacheRefreshInterval="300000">
  97.                 <rampart:property name="org.apache.ws.security.crypto.merlin.keystore.type">JKS</rampart:property>
  98.                 <rampart:property name="org.apache.ws.security.crypto.merlin.file">repository/resources/security/wso2carbon.jks</rampart:property>
  99.                 <rampart:property name="org.apache.ws.security.crypto.merlin.keystore.password">dkkdkvdt123</rampart:property>
  100.             </rampart:crypto>
  101.         </rampart:encryptionCypto>
  102.     </rampart:RampartConfig>
  103. </wsp:Policy>
Advertisement
Add Comment
Please, Sign In to add comment