From 42819b8b0bc4a99a0e9ff47ea9d4b3228bc0648f Mon Sep 17 00:00:00 2001 From: Thomas Lenz Date: Thu, 10 Apr 2014 14:23:14 +0200 Subject: update handbook and default configuration --- id/server/doc/handbook/config/config.html | 42 ++++++++++++++++--------------- 1 file changed, 22 insertions(+), 20 deletions(-) (limited to 'id/server/doc/handbook/config') diff --git a/id/server/doc/handbook/config/config.html b/id/server/doc/handbook/config/config.html index f794e0972..21d146b4d 100644 --- a/id/server/doc/handbook/config/config.html +++ b/id/server/doc/handbook/config/config.html @@ -6,6 +6,7 @@ + X @@ -167,7 +168,8 @@

Optional kann nach dem Schritt 3 Basiskonfiguration des Modules MOA-ID-Auth eine bestehende MOA-ID 1.5.1 Konfiguration importiert werden. Für bestehende Konfigurationen < 1.5.1 wird eine vollständige Neukonfiguration empfohlen.

2 Basiskonfiguration

-

Die Basiskonfiguration für die Module MOA-ID-Auth und MOA-ID-Configuration erfolgt mit Hilfe textueller propertie Dateien. Diese Propertie Dateien beinhalten alle Konfigurationsparameter welche für den Start der Module erforderlich sind und müssen der Java Virtual Machine durch eine System Property mitgeteilt werden. Alle Änderungen die an der Basiskonfiguration vorgenommen werden erfordern einen Neustart der jeweiligen Java Virtual Machine.

+

Die Basiskonfiguration für die Module MOA-ID-Auth und MOA-ID-Configuration erfolgt mit Hilfe textueller propertie Dateien. Diese Propertie Dateien beinhalten alle Konfigurationsparameter welche für den Start der Module erforderlich sind und müssen der Java Virtual Machine durch eine System Property mitgeteilt werden. Alle Änderungen die an der Basiskonfiguration vorgenommen werden erfordern einen Neustart der jeweiligen Java Virtual Machine.

+

Hinweis: Alle URL Konfigurationsparameter auf Dateien ohne den Prefix file:/ werden als relative Pfadangaben zum Konfigurationsbasisverzeichnis des jeweiligen Modules interpretiert.

2.1 MOA-ID-Configuration

Dieser Abschnitt behandelt die Basiskonfiguration des Modules MOA-ID-Configuration. Der erste Teilabschnitt behandelt die Bekanntmachung der Konfigurationsdatei mittels einer System Property und der zweite Teilabschnitt beschreibt die einzelnen Konfigurationsparameter im Detail. Eine Konfiguration die als Ausgangspunkt für die individuelle Konfiguration verwendet werden kann finden Sie hier.

2.1.1 Bekanntmachung der Konfigurationsdatei

@@ -268,7 +270,7 @@ - + @@ -289,12 +291,12 @@ - + - + @@ -308,32 +310,32 @@ - + - + - + - + - + - +
Logo BKA
general.login.pvp2.idp.metadata.certificatekeys/metadata.crtkeys/moa_idp.crt Zertifikat mit dem die PVP2.1 Metadaten des IDP signiert sind. Dieser Zertifikat wird zur Prüfung der IDP Metadaten verwendet.
general.login.pvp2.keystore.urlkeys/moa_idp.p12keys/application[password].p12 Keystore mit Schlüssel und Zertifikaten welche für das signieren und verschlüsseln der PVP2.1 Nachrichten verwendet werden sollen.
general.login.pvp2.keystore.password123456password Passwort des Keystores
general.login.pvp2.keystore.metadata.key.aliasmetadatapvp_metadata Name des Schlüssels der zum Signieren der Metadaten des Modules MOA-ID-Configuration verwendet werden soll
general.login.pvp2.keystore.metadata.key.password123456password Passwort des Schlüssels der zum Signieren der Metadaten verwendet werden soll.
general.login.pvp2.keystore.authrequest.encryption.key.aliasencryptionpvp_encryption Name des Schlüssels der zum Verschlüsseln der Anmeldeinformation, welche vom IDP an das Konfigurationstool übermittelt, verwendet werden soll
general.login.pvp2.keystore.authrequest.encryption.key.password123456password Passwort des Schlüssels zum Verschlüsseln der Anmeldeinformation.
general.login.pvp2.keystore.authrequest.key.aliasauthrequestpvp_request Name des Schlüssels zum Signieren des Authentifizierungsrequests der an den IDP gestellt wird.
general.login.pvp2.keystore.authrequest.key.password123456password Passwort des Schlüssels zum Signieren des Authentifizierungsrequests.
@@ -683,32 +685,32 @@ https://<host>:<port>/moa-id-auth/MonitoringServlet protocols.pvp2.idp.ks.file - keys/pvp.p12 + keys/moa_idp[password].p12 Dateiname des Java Keystore oder PKCS12 Keystore zur Signierung von PVP 2.1 spezifischen Inhalten. (PVP 2.1 Metadaten, PVP 2.1 Assertion) protocols.pvp2.idp.ks.kspassword - pass1234 + password Passwort zum Keystore protocols.pvp2.idp.ks.metadata.alias - metadata + pvp_metadata Name des Schlüssels der zur Signierung der PVP 2.1 Metadaten protocols.pvp2.idp.ks.metadata.keypassword - pass1234 + password Passwort des Schlüssels der zur Signierung der PVP 2.1 Metadaten protocols.pvp2.idp.ks.assertion.sign.alias - signing + pvp_assertion Name des Schlüssels mit dem die PVP 2.1 Assertion durch MOA-ID-Auth unterschieben wird protocols.pvp2.idp.ks.assertion.sign.keypassword - pass1234 + password Passwort des Schlüssels mit dem die PVP 2.1 Assertion durch MOA-ID-Auth unterschieben wird @@ -722,22 +724,22 @@ https://<host>:<port>/moa-id-auth/MonitoringServlet protocols.oauth20.jwt.ks.file - keys/openID.p12 + keys/moa_idp[password].p12 Dateiname des Java Keystore oder PKCS12 Keystore zur Signierung des OpenID Connect id_token protocols.oauth20.jwt.ks.password= - pass1234 + passsword Passwort zum Keystore protocols.oauth20.jwt.ks.key.name - openID + pvp_assertion Name des Schlüssels der zum Signieren des id_tokens verwendet wird protocols.oauth20.jwt.ks.key.password - pass1234 + pasword Password des Schlüssels der zum Signieren des id_tokens verwendet wird -- cgit v1.2.3