Points d'accès Tuxedo locaux : Sécurité
Options de configuration Tâches connexes Rubriques connexes
Utilisez cette page pour définir la configuration de sécurité du point d'accès Tuxedo local qui sera employé avec ce serveur WTC.
Les passerelles de domaine peuvent authentifier les connexions entrantes demandées par les points d'accès Tuxedo distants et les connexions sortantes demandées par les points d'accès Tuxedo locaux. Vous définissez le moment où la sécurité doit être imposée pour les connexions entrantes provenant de points d'accès Tuxedo distants. Indiquez le niveau de sécurité utilisé par un point d'accès Tuxedo local donné au moyen de l'attribut SECURITY. Vous pouvez vous servir du cryptage des données pour empêcher les intrus sur le réseau d'accéder au contenu des messages ou des messages générés par les applications des points d'accès Tuxedo locaux vers les points d'accès Tuxedo distants. Pour configurer ce mécanisme de sécurité, définissez les attributs MINENCRYPTBITS et MAXENCRYPTBITS.
Options de configuration
Nom Description Sécurité Type de sécurité d'application imposé.
Types de sécurité :
NONE : aucune sécurité n'est utilisée.
APP_PW : la sécurité par mot de passe est imposée lorsqu'une connexion est établie à partir d'un domaine distant. Le mot de passe d'application est défini dans WTCResourcesMBean.
DM_PW : la sécurité par mot de passe du domaine est imposée lorsqu'une connexion est établie à partir d'un domaine distant. Le mot de passe de domaine est défini dans WTCPasswordsMBean.
Attribut MBean :
WTCLocalTuxDomMBean.SecurityValeur sécurisée :
DM_PWNiveau de cryptage min Longueur minimale (en bits) de la clé de cryptage utilisée par ce point d'accès Tuxedo local lors de l'établissement d'une connexion de session. La valeur
0indique qu'aucun cryptage n'est utilisé.Limitations de valeur :
La valeur de MinEncrypBits doit être inférieure ou égale à la valeur de MaxEncrypBits.
Une valeur de
40pour MinEncrypBits peut seulement être utilisée avec les domaines utilisant Tuxedo 7.1 ou une version supérieure.Attribut MBean :
WTCLocalTuxDomMBean.MinEncryptBitsValeur sécurisée :
40Niveau de cryptage max Longueur maximale (en bits) de la clé de cryptage utilisée par ce point d'accès Tuxedo local lors de l'établissement d'une connexion de session. La valeur
0indique qu'aucun cryptage n'est utilisé.Limitations de valeur :
La valeur de MaxEncryptBits doit être supérieure ou égale à la valeur de MinEncrypBits.
Une valeur de
40pour MaxEncryptBits peut seulement être utilisée avec les domaines utilisant Tuxedo 7.1 ou une version supérieure.Attribut MBean :
WTCLocalTuxDomMBean.MaxEncryptBitsValeur sécurisée :
128Utiliser SSL Indique si la connexion initiée ou acceptée par ce point d'accès Tuxedo local utilise le protocole SSL au-dessus de sa couche transport. Les valeurs possibles sont les suivantes :
Désactivé : le protocole SSL n'est pas utilisé.
Bidirectionnel : l'authentification mutuelle avec le protocole SSL est exigée.
Unidirectionnel : l'authentification du serveur avec le protocole SSL est exigée.
Remarque : si le transport SDP est configuré pour ce point d'accès, la valeur configurée de cet attribut est ignorée et
Désactivéest utilisé.Attribut MBean :
WTCLocalTuxDomMBean.UseSSLAlias de clé privée Alias de chaîne utilisé pour stocker et extraire la clé privée du point d'accès Tuxedo local dans le fichier de clés. Cette clé privée est associée au certificat numérique du point d'accès Tuxedo local.
Attribut MBean :
WTCLocalTuxDomMBean.PrivateKeyAliasPhrase secrète de la clé privée Phrase secrète utilisée pour extraire la clé privée du serveur du fichier de clés. Cette phrase secrète est affectée à la clé privée lors de sa génération.
Lorsque vous obtenez la valeur de cet attribut, WebLogic Server effectue les opérations suivantes :
Extrait la valeur de l'attribut
PrivateKeyPassPhraseEncrypted.Décrypte la valeur et renvoie la phrase secrète non cryptée sous la forme d'une chaîne.
Lorsque vous définissez la valeur de cet attribut, WebLogic Server effectue les opérations suivantes :
Crypte la valeur.
Définit la valeur de l'attribut
PrivateKeyPassPhraseEncryptedsur la valeur cryptée.L'utilisation de cet attribut
(PrivateKeyPassPhrase)constitue un risque potentiel pour la sécurité car l'objet String (qui contient la phrase secrète non cryptée) reste dans la mémoire de la Java Virtual Machine (JVM) jusqu'à ce que l'opération de nettoyage de la mémoire l'enlève et que la mémoire soit réallouée. Selon l'allocation de la mémoire dans la JVM, il se peut que la suppression de ces données non cryptées prenne un certain temps.A la place de cet attribut, utilisez
getPrivateKeyPassPhraseEncrypted.Attribut MBean :
WTCLocalTuxDomMBean.PrivateKeyPassPhraseLes modifications sont prises en compte une fois le module redéployé ou le serveur relancé.
Emplacement des fichiers de clés Indique la règle de configuration à utiliser pour trouver les fichiers de clés d'identité et sécurisé du point d'accès local. En texte brut, la règle contient des informations sur l'emplacement où les fichiers de clés d'identité et sécurisé sont configurés. Lorsque cet emplacement est configuré sur l'
emplacement de stockage WLSWTC utilise les informations de configuration venant de la configuration de fichiers de clés WLS. Sinon, il utilise les informations des fichiers de clés configurés dans le point d'accès local.Attribut MBean :
WTCLocalTuxDomMBean.KeystoresLocationLes modifications sont prises en compte une fois le module redéployé ou le serveur relancé.
Nom du fichier de clés d'identité personnalisé Chemin et nom du fichier de clés d'identité. Le chemin peut être soit absolu, soit relatif à l'emplacement de réinitialisation du serveur. Le nom du fichier de clés d'identité n'est utilisé que si l'emplacement du fichier de clés correspond à l'
emplacement de stockage personnalisé.Attribut MBean :
WTCLocalTuxDomMBean.IdentityKeystoreFileNameLes modifications sont prises en compte une fois le module redéployé ou le serveur relancé.
Phrase secrète du fichier de clés d'identité personnalisé Phrase secrète du fichier de clés d'identité personnalisé. Si ce champ est vide ou NULL, le fichier de clés sera ouvert sans phrase secrète.
Cet attribut est uniquement utilisé si le fichier de clés correspond à l'emplacement de stockage personnalisé.
Lorsque vous obtenez la valeur de cet attribut, WebLogic Server effectue les opérations suivantes :
Extrait la valeur de l'attribut
IdentityKeyStorePassPhraseEncrypted.Décrypte la valeur et renvoie le mot de passe non crypté sous la forme d'une chaîne.
Lorsque vous définissez la valeur de cet attribut, WebLogic Server effectue les opérations suivantes :
Crypte la valeur.
Définit la valeur de l'attribut
CustomIdentityKeyStorePassPhraseEncryptedsur la valeur cryptée.L'utilisation de cet attribut
(CustomIdentityKeyStorePassPhrase)constitue un risque potentiel pour la sécurité car l'objet String (qui contient le mot de passe non crypté) reste dans la mémoire de la Java Virtual Machine (JVM) jusqu'à ce que l'opération de nettoyage de la mémoire l'enlève et que la mémoire soit réallouée. Selon l'allocation de la mémoire dans la JVM, il se peut que la suppression de ces données non cryptées prenne un certain temps.A la place de cet attribut, utilisez
CustomIdentityKeyStorePassPhraseEncrypted.Attribut MBean :
WTCLocalTuxDomMBean.IdentityKeyStorePassPhraseLes modifications sont prises en compte une fois le module redéployé ou le serveur relancé.
Nom du fichier de clés sécurisé personnalisé Chemin et nom du fichier de clés sécurisé.
Le nom du chemin doit être soit absolu, soit relatif à l'emplacement de réinitialisation du serveur. Le nom de ce fichier n'est utilisé que si le fichier de clés correspond à l'emplacement de stockage personnalisé.
Attribut MBean :
WTCLocalTuxDomMBean.TrustKeyStoreFileNamePhrase secrète du fichier de clés sécurisé personnalisé Phrase secrète du fichier de clés sécurisé. Si ce champ est vide ou NULL, le fichier de clés sera ouvert sans phrase secrète.
Cet attribut est uniquement utilisé si le fichier de clés correspond à l'emplacement de stockage personnalisé.
Lorsque vous obtenez la valeur de cet attribut, WebLogic Server effectue les opérations suivantes :
Extrait la valeur de l'attribut
TrustKeyStorePassPhraseEncrypted.Décrypte la valeur et renvoie le mot de passe non crypté sous la forme d'une chaîne.
Lorsque vous définissez la valeur de cet attribut, WebLogic Server effectue les opérations suivantes :
Crypte la valeur.
Définit la valeur de l'attribut
TrustKeyStorePassPhraseEncryptedsur la valeur cryptée.L'utilisation de cet attribut
(TrustKeyStorePassPhrase)constitue un risque potentiel pour la sécurité car l'objet String (qui contient le mot de passe non crypté) reste dans la mémoire de la Java Virtual Machine (JVM) jusqu'à ce que l'opération de nettoyage de la mémoire l'enlève et que la mémoire soit réallouée. Selon l'allocation de la mémoire dans la JVM, il se peut que la suppression de ces données non cryptées prenne un certain temps.A la place de cet attribut, utilisez
TrustKeyStorePassPhraseEncrypted.Attribut MBean :
WTCLocalTuxDomMBean.TrustKeyStorePassPhraseLes modifications sont prises en compte une fois le module redéployé ou le serveur relancé.