Pular para o conteúdo principal
padrão hexadecimal roxo

Por que ela é necessária?

Mecanismos de segurança como TLS (Transport Layer Security) são insuficientes para Web Services Sec. Uma vez que o TLS cria um canal seguro através do qual as mensagens fluem, ele é incapaz de proteção diferenciada, por exemplo, criptografar e/ou assinar apenas componentes específicos dessas mensagens. Isso é relevante quando partes não confidenciais da mensagem precisam ser acessadas ou alteradas por atores intermediários. Além disso, em um cenário em que uma mensagem SOAP pode fluir por meio de vários atores, o TLS é incapaz de fornecer proteção de ponta a ponta; O TLS apenas permite que cada “salto” seja protegido – com as brechas de segurança resultantes nos atores intermediários.

Status

Um novo OASIS Technical Committee foi formado em agosto de 2002 para supervisionar a padronização da proposta WS-Security.

Envolvimento da Entrust

A Entrust é um membro ativo do recém-formado OASIS Technical Committee que trabalha com WS-Security. A Entrust já tem suporte para assinatura XML e criptografia XML no Entrust Authority™ Security Toolkit para Java e esses são os pilares para WS-Security. À medida que a especificação progride, o Entrust se baseará neste suporte existente para oferecer suporte direto à própria especificação WS-Security.