SHOEISHA iD

※旧SEメンバーシップ会員の方は、同じ登録情報(メールアドレス&パスワード)でログインいただけます

CodeZine編集部では、現場で活躍するデベロッパーをスターにするためのカンファレンス「Developers Summit」や、エンジニアの生きざまをブーストするためのイベント「Developers Boost」など、さまざまなカンファレンスを企画・運営しています。

アイエニウェア・ソリューションズ ドキュメント翻訳(AD)

SOAPベースのWebサービスをセキュリティ保護する

原文: Securing SOAP-based Web Services

  • X ポスト
  • このエントリーをはてなブックマークに追加

セキュリティ保護されたWebサービスにアクセスする

 何か決まったソフトウェアを使わなくても、先ほど作成したWebサービスには任意のWebブラウザからアクセスできます。これを行うには、上の設定に少しだけ変更を加える必要があります。このサービスをSOAPサービスとして呼び出すのではなく、HTMLサービスにする必要があります。Sybase CentralのWebサービスの一覧で、新しく作成された「MySecureSOAP」を右クリックし、[Properties]を選択します。

 [Service type]を「HTML」に変更し、[OK]をクリックします。テストの目的でWebブラウザからサービスにアクセスできるようにするだけなら、これで十分です。

 お好きなWebブラウザでhttps://localhost:8888/MySecureSOAPにアクセスします。これでWebサービスとの間にセキュリティ保護された接続が確立されます。Mozilla Firefoxでは、次の警告が出ることがあります。これはセキュリティ保護されたHTTPSリスナの作成に用いた証明書が、createcertによって生成した自己署名ルート証明書だからです。企業ユーザーであれば、この警告を避けたいので、民営の証明機関から完全署名の証明書を取得することになるでしょう。証明書を受け入れることを選び、[OK]をクリックします。

 次に、ログイン資格情報を入力するよう促されます。これは、それが認可の必要なサービスであるとしてセットアップされているからです。ユーザー名は「dba」、パスワードは「sql」とします。

 認証が成功すると、WebサービスによってCustomersテーブルのデータが表示されます。

 Mozilla Firefoxでは、アドレスバーに表示される錠前アイコンをクリックすると、セキュリティ情報を見ることができます。他のブラウザにも同様のオプションがあるはずです。図を見て分かるように、このサービスは自己署名の証明書でセキュリティ保護されています。しかし、さらに重要なのは、ハイグレードなRC4 128ビットの暗号化方式が使われていることです。

 Webサービスのセキュリティ機能についてのテストが完了したら、前に説明したのと同じ方法で、必ずそれをSOAPサービスに戻してください。

次のページ
SQL Anywhere 11でデータベースをセキュリティ保護する

この記事は参考になりましたか?

  • X ポスト
  • このエントリーをはてなブックマークに追加
アイエニウェア・ソリューションズ ドキュメント翻訳連載記事一覧

もっと読む

この記事の著者

Bryan Sachdeva(Bryan Sachdeva)

※プロフィールは、執筆時点、または直近の記事の寄稿時点での内容です

【AD】本記事の内容は記事掲載開始時点のものです 企画・制作 株式会社翔泳社

この記事は参考になりましたか?

この記事をシェア

  • X ポスト
  • このエントリーをはてなブックマークに追加
CodeZine(コードジン)
https://codezine.jp/article/detail/5474 2010/11/10 14:00

おすすめ

アクセスランキング

アクセスランキング

イベント

CodeZine編集部では、現場で活躍するデベロッパーをスターにするためのカンファレンス「Developers Summit」や、エンジニアの生きざまをブーストするためのイベント「Developers Boost」など、さまざまなカンファレンスを企画・運営しています。

新規会員登録無料のご案内

  • ・全ての過去記事が閲覧できます
  • ・会員限定メルマガを受信できます

メールバックナンバー

アクセスランキング

アクセスランキング