23.3. URI 形式
Camel が提供する署名の作成および検証用の暗号化エンドポイントペア
crypto:sign:name[?options]
crypto:verify:name[?options]
-
crypto:signは署名を作成し、定数org.apache.camel.component.crypto.DigitalSignatureConstants.SIGNATUREで鍵が追加されたヘッダーに署名を保存します。それが"CamelDigitalSignature"です。 -
crypto:verifyは、このヘッダーの内容を読み取り、検証のための計算を行います。
正しく機能するためには、共有する鍵ペアが必要です。署名には PrivateKey が必要で、検証には PublicKey (またはそれを含む Certificate) が必要です。JCE を使用すると鍵ペアを非常に簡単に生成できますが、通常、最もセキュアなのは KeyStore を使用してキーを格納および共有する方法です。DSL は、キーの提供方法について非常に柔軟であり、多くのメカニズムを提供します。
通常は crypto:sign エンドポイントは 1 つのルートで定義され、補完的な crypto:verify は別のルートで定義されますが、わかりやすくするために例では順番に表示しています。署名と検証は、同じように設定する必要があります。