INFO : Web Services Security (WSS), standard OASIS
[email protected] Tue, 20 Apr 2004 10:32:18 +0200 (CEST)
| Newsgroups | gmane.text.xml.french.general |
|---|---|
| Message-ID | <[email protected]> |
Web Services Security (WSS), standard OASIS Le consortium OASIS (Organization for the Advancement of Structured Information Standards) annonce l'approbation de la specification « Web Services Security » ( WSS ) en tant que standard OASIS . Frederic Laurent , opikanoba.org ( [email protected] ). --------------- Retrouvez cet article en ligne (http://xmlfr.org/actualites/decid/040419-0001). Donnez votre avis ! mailto:[email protected]?subject=Re:%20INFO%20:%20Web%20Services%20Security%20(WSS),%20standard%20OASIS --------------- Introduite en octobre 2001 par Microsoft , puis modifiee en avril 2002 par le trio Microsoft , IBM et Verisign , cette specification a ete soumise a l' OASIS en juillet 2002. Moins de deux annees apres la formation du comite technique et l'arrivee de nombreux autres participants, dont Sun Microsystems, voici donc la pierre angulaire des futures applications basees sur l'echange de messages XML arrivee a maturite. WSS est construit a partir de technologies de securite existantes telles que la signature digitale XML ( XML Digital Signature ), l?encodage XML ( XML Encryption ) et les certificats X.509 . WSS definit les outils de base pour proteger l?integrite et la confidentialite d?un message ainsi que les moyens d?associer a un message des mecanismes de securite. La specification se compose de trois documents et deux schemas XML : - « SOAP Message Security 1.0 core » decrit les extensions apportees aux messages SOAP afin d'assurer l'integrite et la confidentialite des messages. Cette specification ne definit pas de type de securite specifique mais se veut capable de prendre en compte un large panel de modeles de securite et de technologies d'encodage. - « UsernameToken Profile » decrit comment un utilisateur de service web peut fournir un « UsernameToken » afin de s'identifier (en utilisant un nom d'utilisateur et eventuellement un mot de passe) aupres d'un producteur de service web . - « X.509 Certificate Token Profile » decrit comment utiliser les certificats X.509 avec la specification « SOAP Message Security 1.0 core ». Un certificat X.509 peut etre utilise pour valider une cle publique servant a authentifier un message (eventuellement encode) supportant WSS . Les membres de ce comite (des representants d'acteurs majeurs en matiere de services web , tels que Microsoft , IBM , Nokia , Verisign , SAP , Oracle , Sun Microsystems ...) saluent cette nouvelle specification et considerent qu'elle fournit desormais un ensemble de technologies de base devant conduire a l'acceleration du deploiement des services web interoperables et securises. Autres articles : - Des Services Web a l'EDI [1] - SAP > Services Web [2] - Semantique du Web : automatiser en confiance [3] Copyright 2004 , Frederic Laurent . --------------------------------------------------------- References: [1] http://xmlfr.org/actualites/decid/031020-0001 [2] http://xmlfr.org/actualites/decid/030929-0001 [3] http://xmlfr.org/actualites/decid/030117-0001 --------------------------------------------------------- Mail genere par FormatedTextOutputHandler pour XT (http://4xt.org/downloads/examples/outputhandlers/formatedtext/).