<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="de">
	<id>https://wiki-de.moshellshocker.dns64.de/index.php?action=history&amp;feed=atom&amp;title=WS-Security</id>
	<title>WS-Security - Versionsgeschichte</title>
	<link rel="self" type="application/atom+xml" href="https://wiki-de.moshellshocker.dns64.de/index.php?action=history&amp;feed=atom&amp;title=WS-Security"/>
	<link rel="alternate" type="text/html" href="https://wiki-de.moshellshocker.dns64.de/index.php?title=WS-Security&amp;action=history"/>
	<updated>2026-05-27T04:03:17Z</updated>
	<subtitle>Versionsgeschichte dieser Seite in Wikipedia (Deutsch) – Lokale Kopie</subtitle>
	<generator>MediaWiki 1.43.8</generator>
	<entry>
		<id>https://wiki-de.moshellshocker.dns64.de/index.php?title=WS-Security&amp;diff=1540779&amp;oldid=prev</id>
		<title>imported&gt;Invisigoth67: form</title>
		<link rel="alternate" type="text/html" href="https://wiki-de.moshellshocker.dns64.de/index.php?title=WS-Security&amp;diff=1540779&amp;oldid=prev"/>
		<updated>2023-12-16T16:30:49Z</updated>

		<summary type="html">&lt;p&gt;form&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Neue Seite&lt;/b&gt;&lt;/p&gt;&lt;div&gt;&amp;#039;&amp;#039;&amp;#039;WS-Security&amp;#039;&amp;#039;&amp;#039; ist ein Standard aus dem Kontext der [[WS-*]]-Spezifikationen. Im Wesentlichen beschreibt er ein Kommunikationsprotokoll, das es ermöglicht, Sicherheitsaspekte bei [[Webservice]]s zu berücksichtigen. Am 19. April 2004 wurde der [[Organization for the Advancement of Structured Information Standards|OASIS]]-Standard in seiner Version 1.0 veröffentlicht und am 17. Februar 2006 auf die Version 1.1 aktualisiert.&lt;br /&gt;
&lt;br /&gt;
Ursprünglich durch [[IBM]], [[Microsoft]] und [[Verisign]] entwickelt, wird der Standard nun durch ein [[Gremium|Komitee]] im Rahmen von Oasis-Open weiterentwickelt.&lt;br /&gt;
&lt;br /&gt;
Der Standard beinhaltet Spezifikationen, die vorschreiben, wie Nachrichtenintegrität und -verschlüsselung im Rahmen von Webservices sichergestellt werden können. Dabei schreibt WS-Security jedoch nicht alle Details vor, sondern setzt viel mehr auf bereits bestehende „Verfahren“ auf ([[XML-Signature]] und [[XML-Encryption]]).&lt;br /&gt;
&lt;br /&gt;
WS-Security beinhaltet drei Hauptmechanismen:&lt;br /&gt;
* die Möglichkeit, &amp;#039;&amp;#039;Securitytokens&amp;#039;&amp;#039; als Teil der [[SOAP]]-Nachricht zu übertragen,&lt;br /&gt;
* Signierung von Nachrichten und&lt;br /&gt;
* Verschlüsselung von Nachrichten.&lt;br /&gt;
Dabei wird genau vorgeschrieben, wo und wie Signaturen, Verschlüsselungsinformationen sowie besagte Securitytokens in der SOAP-Nachricht eingefügt werden müssen.&lt;br /&gt;
&lt;br /&gt;
== Profile für Security Tokens ==&lt;br /&gt;
Es werden folgende Profile zur Erstellung des SecurityTokens unterschieden:&lt;br /&gt;
* [[WS-Security UsernameToken Profile|Benutzername]]&lt;br /&gt;
* [[X.509]]-Zertifikat&lt;br /&gt;
* [[Kerberos (Informatik)|Kerberos]]-Ticket&lt;br /&gt;
* [[Security Assertion Markup Language|SAML]]-Assertion&lt;br /&gt;
* REL-Dokument&lt;br /&gt;
&lt;br /&gt;
== Zugehörige Spezifikationen ==&lt;br /&gt;
Die folgenden [[WS-*]]-Spezifikationen stehen in engem Zusammenhang mit WS-Security:&lt;br /&gt;
* [[WS-SecureConversation]]&lt;br /&gt;
* [[WS-SecurityPolicy]]&lt;br /&gt;
* [[WS-Trust]]&lt;br /&gt;
* [[WS-Security UsernameToken Profile]]&lt;br /&gt;
&lt;br /&gt;
== Implementierungen ==&lt;br /&gt;
* [http://xwss.java.net XWSS]&lt;br /&gt;
* [http://ws.apache.org/wss4j/ WSS4J]&lt;br /&gt;
&lt;br /&gt;
== Alternativen ==&lt;br /&gt;
Anstelle von WS-Security (Message Layer) kann man unter anderem auch auf der Transportebene (Transport Layer) aufsetzen, indem beispielsweise Protokolle wie [[Hypertext Transfer Protocol Secure|HTTPS]] verwendet werden. Dies hat folgende Nachteile:&lt;br /&gt;
* Bei der Kommunikation über mehrere Knoten hat man dann keine direkte „[[Ende-zu-Ende-Verschlüsselung|End-to-End]]-Security“ mehr.&lt;br /&gt;
* Alles-oder-nichts-Übertragung: Message Layer Security bietet eine feinere Granularität.&lt;br /&gt;
&lt;br /&gt;
== Weblinks ==&lt;br /&gt;
* [http://www.oasis-open.org/committees/tc_home.php?wg_abbrev=wss OASIS Web Services Security TC] (Enthält Links zu den Spezifikationsdokumenten)&lt;br /&gt;
* {{Webarchiv | url=http://www.ibm.com/developerworks/library/specification/ws-secure/ | wayback=20120916113514 | text=WS-Security Specification}}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Kategorie:Webservice|Ws-Security]]&lt;/div&gt;</summary>
		<author><name>imported&gt;Invisigoth67</name></author>
	</entry>
</feed>