Punti di accesso Tuxedo locali: Sicurezza
Opzioni di configurazione Task correlati Argomenti correlati
Usare questa pagina per definire la configurazione della sicurezza di un punto di accesso Tuxedo locale che verrà usata con questo server WTC.
I gateway di dominio possono autenticare le connessioni in entrata richieste dai punti di accesso Tuxedo remoti e le connessioni in uscita richieste dai punti di accesso Tuxedo locali. L'utente definisce quando applicare la sicurezza per le connessioni in entrata dai punti di accesso Tuxedo remoti. Specificare il livello di sicurezza usato da un determinato punto di accesso Tuxedo locale impostando l'attributo SECURITY. È possibile usare la cifratura dei dati per impedire attacchi eavesdropping di rete che comportano l'accesso al contenuto dei messaggi o il flusso dei messaggi generati dall'applicazione dai punti di accesso Tuxedo locali nei punti di accesso Tuxedo remoti. Per configurare questo meccanismo di sicurezza, impostare gli attributi MINENCRYPTBITS e MAXENCRYPTBITS.
Opzioni di configurazione
Nome Descrizione Sicurezza Il tipo di sicurezza applicazione applicata.
I tipi di sicurezza sono:
NONE: la sicurezza non viene usata.
APP_PW: viene applicata la sicurezza tramite password quando viene stabilita una connessione da un dominio remoto. La password dell'applicazione viene definita in WTCResourcesMBean.
DM_PW: viene applicata la sicurezza tramite password di dominio quando viene stabilita una connessione da un dominio remoto. La password di dominio viene definita in WTCPasswordsMBean.
Attributo MBean:
WTCLocalTuxDomMBean.SecurityValore sicuro:
DM_PWLivello cifratura minimo La lunghezza minima, in bit, della chiave di cifratura usata da questo punto di accesso Tuxedo locale durante il tentativo di stabilire una connessione di sessione. Il valore
0indica che la cifratura non verrà usata.Limitazioni dei valori:
Il valore MinEncrypBits deve essere inferiore o uguale al valore MaxEncrypBits.
È possibile usare un valore MinEncrypBits pari a
40solo con i domini che eseguono Tuxedo 7.1 o versione successiva.Attributo MBean:
WTCLocalTuxDomMBean.MinEncryptBitsValore sicuro:
40Livello cifratura massimo La lunghezza massima, in bit, della chiave di cifratura usata da questo punto di accesso Tuxedo locale durante il tentativo di stabilire una connessione di sessione. Il valore
0indica che la cifratura non verrà usata.Limitazioni dei valori:
Il valore MaxEncryptBits deve essere maggiore o uguale al valore MinEncrypBits.
È possibile usare un valore MaxEncryptBits pari a
40solo con i domini che eseguono Tuxedo 7.1 o versione successiva.Attributo MBean:
WTCLocalTuxDomMBean.MaxEncryptBitsValore sicuro:
128Usa SSL Specifica se la connessione avviata o accettata da questo punto di accesso Tuxedo locale usa il layer SSL oltre al proprio layer di trasporto. I valori sono:
Non attivo: SSL non viene usato.
Two Way: è richiesta l'autenticazione reciproca con SSL.
One Way: è richiesta l'autenticazione server con SSL.
Nota: se per questo punto di accesso è configurato il trasporto SDP, il valore configurato di questo attributo verrà ignorato e verrà usato
Non attivo.Attributo MBean:
WTCLocalTuxDomMBean.UseSSLAlias chiave privata L'alias stringa usato per memorizzare e recuperare la chiave privata del punto di accesso Tuxedo locale nel keystore. Questa chiave privata è associata al certificato digitale del punto di accesso Tuxedo locale.
Attributo MBean:
WTCLocalTuxDomMBean.PrivateKeyAliasPassPhrase chiave privata La passphrase usata per recuperare la chiave privata del server dal keystore. La passphrase viene assegnata alla chiave privata quando viene generata.
Quando si ottiene il valore di questo attributo, WebLogic Server esegue una delle seguenti operazioni:
Recupera il valore dell'attributo
PrivateKeyPassPhraseEncrypted.Decifra il valore e restituisce la passphrase non cifrata sotto forma di stringa.
Quando si imposta il valore di questo attributo, in WebLogic Server avviene quanto segue:
Cifra il valore.
Imposta il valore dell'attributo
PrivateKeyPassPhraseEncryptedsul valore cifrato.L'uso di questo attributo (
PrivateKeyPassPhrase) rappresenta un rischio potenziale per la sicurezza in quanto l'oggetto String (contenente la passphrase decifrata) resta nella memoria della JVM finché la raccolta degli elementi non utilizzati non lo rimuove e la memoria non viene riallocata. A seconda dell'allocazione della memoria nella JVM, potrebbe passare molto tempo prima che i dati decifrati vengano rimossi dalla memoria.Anziché usare questo attributo, specificare
getPrivateKeyPassPhraseEncrypted.Attributo MBean:
WTCLocalTuxDomMBean.PrivateKeyPassPhraseLe modifiche diventeranno effettive dopo la ridistribuzione del modulo o il riavvio del server.
Posizione keystore Fornisce la regola di configurazione da usare per la ricerca del keystore di identità e del keystore sicuro del punto di accesso locale. Con il testo non codificato, contiene informazioni sulle posizioni di configurazione del keystore di identità e del keystore sicuro. Quando KeyStoreLocation è configurato con
WLS Store, WTC usa le informazioni di configurazione disponibili nella configurazione dei keystore WLS. Negli altri casi usa le informazioni sui keystore configurate nel punto di accesso locale.Attributo MBean:
WTCLocalTuxDomMBean.KeystoresLocationLe modifiche diventeranno effettive dopo la ridistribuzione del modulo o il riavvio del server.
Nome file keystore identità personalizzato Il percorso e il nome file del keystore di identità. Il percorso può essere assoluto o relativo alla posizione di avvio del server. Il nome file del keystore di identità viene usato solo se l'impostazione di KeystoreLocation è
Aree di memorizzazione personalizzate.Attributo MBean:
WTCLocalTuxDomMBean.IdentityKeystoreFileNameLe modifiche diventeranno effettive dopo la ridistribuzione del modulo o il riavvio del server.
Passphrase keystore identità personalizzato La passphrase del keystore di identità personalizzato. Se non viene specificata o è nulla, il keystore verrà aperto senza passphrase.
Questo attributo viene usato solo se l'impostazione di KeyStores è "Aree di memorizzazione personalizzate".
Quando si ottiene il valore di questo attributo, WebLogic Server esegue una delle seguenti operazioni:
Recupera il valore dell'attributo
IdentityKeyStorePassPhraseEncrypted.Il valore viene decifrato e la password decifrata viene restituita come stringa.
Quando si imposta il valore di questo attributo, in WebLogic Server avviene quanto segue:
Cifra il valore.
Imposta il valore dell'attributo
CustomIdentityKeyStorePassPhraseEncryptedsul valore cifrato.L'uso di questo attributo (
CustomIdentityKeyStorePassPhrase) rappresenta un rischio potenziale per la sicurezza in quanto l'oggetto String (contenente la password decifrata) resta nella memoria della JVM finché la raccolta degli elementi non utilizzati non lo rimuove e la memoria non viene riallocata. A seconda dell'allocazione della memoria nella JVM, potrebbe passare molto tempo prima che i dati decifrati vengano rimossi dalla memoria.Anziché usare questo attributo, specificare
CustomIdentityKeyStorePassPhraseEncrypted.Attributo MBean:
WTCLocalTuxDomMBean.IdentityKeyStorePassPhraseLe modifiche diventeranno effettive dopo la ridistribuzione del modulo o il riavvio del server.
Nome file keystore sicuro personalizzato Il percorso e il nome file del keystore sicuro.
Il percorso deve essere assoluto o relativo alla posizione di avvio del server. Questo nome file viene usato solo se l'impostazione di KeyStores è "Aree di memorizzazione personalizzate".
Attributo MBean:
WTCLocalTuxDomMBean.TrustKeyStoreFileNamePassphrase keystore sicuro personalizzato La passphrase del keystore sicuro. Se non viene specificata o è nulla, il keystore verrà aperto senza passphrase.
Questo attributo viene usato solo se l'impostazione di KeyStores è "Aree di memorizzazione personalizzate".
Quando si ottiene il valore di questo attributo, WebLogic Server esegue una delle seguenti operazioni:
Recupera il valore dell'attributo
TrustKeyStorePassPhraseEncrypted.Il valore viene decifrato e la password decifrata viene restituita come stringa.
Quando si imposta il valore di questo attributo, in WebLogic Server avviene quanto segue:
Cifra il valore.
Imposta il valore dell'attributo
TrustKeyStorePassPhraseEncryptedsul valore cifrato.L'uso di questo attributo (
TrustKeyStorePassPhrase) rappresenta un rischio potenziale per la sicurezza in quanto l'oggetto String (contenente la password decifrata) resta nella memoria della JVM finché la raccolta degli elementi non utilizzati non lo rimuove e la memoria non viene riallocata. A seconda dell'allocazione della memoria nella JVM, potrebbe passare molto tempo prima che i dati decifrati vengano rimossi dalla memoria.Anziché usare questo attributo, specificare
TrustKeyStorePassPhraseEncrypted.Attributo MBean:
WTCLocalTuxDomMBean.TrustKeyStorePassPhraseLe modifiche diventeranno effettive dopo la ridistribuzione del modulo o il riavvio del server.