로컬 Tuxedo 액세스 지점: 보안

구성 옵션 관련 작업 관련 항목

이 페이지에서는 해당 WTC 서버에서 사용할 로컬 Tuxedo 액세스 지점의 보안 구성을 정의할 수 있습니다.

도메인 게이트웨이는 원격 Tuxedo 액세스 지점에서 요청하는 들어오는 접속 및 로컬 Tuxedo 액세스 지점에서 요청하는 나가는 접속을 인증할 수 있습니다. 원격 Tuxedo 액세스 지점에서 들어오는 접속에 대해 보안을 적용해야 할 때를 정의합니다. SECURITY 속성을 설정하여 특정 로컬 Tuxedo 액세스 지점에서 사용하는 보안 레벨을 지정합니다. 데이터 암호화를 사용하면 네트워크를 기반으로 하는 도청자가 로컬 Tuxedo 액세스 지점에서 원격 Tuxedo 액세스 지점으로 전달되는 메시지 내용 또는 애플리케이션에서 생성된 메시지에 액세스하는 것을 방지할 수 있습니다. MINENCRYPTBITS 및 MAXENCRYPTBITS 속성을 설정하여 이 보안 방식을 구성합니다.

구성 옵션

이름 설명
보안

적용되는 애플리케이션 보안 유형입니다.

보안 유형은 다음과 같습니다.

  • NONE: 보안을 사용하지 않습니다.

  • APP_PW: 원격 도메인에서 접속을 구성할 때 비밀번호 보안을 적용합니다. 애플리케이션 비밀번호는 WTCResourcesMBean에 정의됩니다.

  • DM_PW: 원격 도메인에서 접속을 구성할 때 도메인 비밀번호 보안을 적용합니다. 도메인 비밀번호는 WTCPasswordsMBean에서 정의됩니다.

MBean 속성:
WTCLocalTuxDomMBean.Security

안전 값: DM_PW

최소 암호화 레벨

이 로컬 Tuxedo 액세스 지점이 세션 접속을 구성할 때 사용하는 최소 암호화 키 길이(비트)입니다. 값을 0으로 지정하면 암호화가 사용되지 않습니다.

값 제한:

  • MinEncrypBits 값은 MaxEncrypBits 값보다 작거나 같아야 합니다.

  • Tuxedo 7.1 이상을 실행하는 도메인에서만 MinEncrypBits의 값으로 40을 사용할 수 있습니다.

MBean 속성:
WTCLocalTuxDomMBean.MinEncryptBits

안전 값: 40

최대 암호화 레벨

이 로컬 Tuxedo 액세스 지점이 세션 접속을 구성할 때 사용하는 최대 암호화 키 길이(비트)입니다. 값을 0으로 지정하면 암호화가 사용되지 않습니다.

값 제한:

  • MaxEncryptBits 값은 MinEncrypBits 값보다 크거나 같아야 합니다.

  • Tuxedo 7.1 이상을 실행하는 도메인에서만 MaxEncryptBits의 값으로 40을 사용할 수 있습니다.

MBean 속성:
WTCLocalTuxDomMBean.MaxEncryptBits

안전 값: 128

SSL 사용

이 로컬 Tuxedo 액세스 지점에서 시작 또는 적용된 접속이 전송 계층 위에서 SSL을 사용하는지 여부를 지정합니다. 다음과 같은 값이 사용됩니다.

  • Off: SSL을 사용하지 않습니다.

  • TwoWay: SSL을 통한 상호 인증이 필요합니다.

  • OneWay: SSL을 통한 서버 인증이 필요합니다.

주: 이 액세스 지점에 대해 SDP 전송이 구성된 경우 이 속성에 대해 구성된 값이 무시되고 off가 사용됩니다.

MBean 속성:
WTCLocalTuxDomMBean.UseSSL

전용 키 별칭

로컬 Tuxedo 액세스 지점의 전용 키를 키 저장소에 저장하고 검색하는 데 사용되는 문자열 별칭입니다. 이 전용 키는 로컬 Tuxedo 액세스 지점의 디지털 인증서와 연관됩니다.

MBean 속성:
WTCLocalTuxDomMBean.PrivateKeyAlias

전용 키 문장암호

키 저장소에서 서버의 전용 키를 검색할 때 사용되는 단어 조합 비밀번호입니다. 이 단어 조합 비밀번호는 전용 키가 생성될 때 키에 할당됩니다.

사용자가 이 속성의 값을 가져올 때 WebLogic Server에서는 다음을 수행합니다.

  1. PrivateKeyPassPhraseEncrypted 속성의 값을 검색합니다.

  2. 값을 해독하고 암호화되지 않은 문장암호을 문자열로 반환합니다.

이 속성의 값을 설정하면 WebLogic Server는 다음을 수행합니다.

  1. 값을 암호화합니다.

  2. PrivateKeyPassPhraseEncrypted 속성의 값을 암호화된 값으로 설정합니다.

이 속성(PrivateKeyPassPhrase)을 사용하면 암호화되지 않은 문장암호가 포함된 문자열 객체가 불필요한 정보 수집을 통해 제거되고 메모리가 다시 할당될 때까지 JVM 메모리에 남아 있기 때문에 보안 측면에서 위험할 수 있습니다. JVM의 메모리 할당 방법에 따라 상당한 시간이 경과된 후에야 암호화되지 않은 이 데이터가 메모리에서 제거될 수도 있습니다.

이 속성 대신 getPrivateKeyPassPhraseEncrypted를 사용하십시오.

MBean 속성:
WTCLocalTuxDomMBean.PrivateKeyPassPhrase

모듈을 재배치하거나 서버를 재시작하면 변경사항이 적용됩니다.

키 저장소 위치

로컬 액세스 지점의 ID 키 저장소 및 보안 키 저장소를 찾는 데 사용할 구성 규칙을 제공합니다. 일반 텍스트에서 ID 키 저장소 및 트러스트 키 저장소를 구성하는 장소에 대한 정보를 포함합니다. WLS Store을 사용하여 KeyStoreLocation을 구성하면 WTC는 WLS 키 저장소 구성의 구성 정보를 사용합니다. 그렇지 않으면 로컬 액세스 지점에서 구성된 키 저장소 정보를 사용합니다.

MBean 속성:
WTCLocalTuxDomMBean.KeystoresLocation

모듈을 재배치하거나 서버를 재시작하면 변경사항이 적용됩니다.

사용자정의 ID 키 저장소 파일 이름

ID 키 저장소의 경로 및 파일 이름입니다. 경로 이름은 서버를 부팅한 위치에 절대적이거나 상대적인 경로 이름일 수 있습니다. KeystoreLocation이 Custom Stores인 경우에만 ID 키 저장소 파일 이름이 사용합니다.

MBean 속성:
WTCLocalTuxDomMBean.IdentityKeystoreFileName

모듈을 재배치하거나 서버를 재시작하면 변경사항이 적용됩니다.

사용자정의 ID 키 저장소 문장암호

사용자정의 ID 키 저장소의 문장암호입니다. 공백이나 널로 지정하면 키 저장소가 문장암호 없이 열립니다.

이 속성은 KeyStores가 "사용자정의 저장소"인 경우에만 사용됩니다.

사용자가 이 속성의 값을 가져올 때 WebLogic Server에서는 다음을 수행합니다.

  1. IdentityKeyStorePassPhraseEncrypted 속성의 값을 검색합니다.

  2. 값을 해독하고 암호화되지 않은 비밀번호를 문자열로 반환합니다.

이 속성의 값을 설정하면 WebLogic Server는 다음을 수행합니다.

  1. 값을 암호화합니다.

  2. CustomIdentityKeyStorePassPhraseEncrypted 속성의 값을 암호화된 값으로 설정합니다.

이 속성(CustomIdentityKeyStorePassPhrase)을 사용하면 암호화되지 않은 비밀번호가 포함된 문자열 객체가 불필요한 정보 수집을 통해 제거되고 메모리가 다시 할당될 때까지 JVM 메모리에 남아있기 때문에 보안 측면에서 위험할 수 있습니다. JVM의 메모리 할당 방법에 따라 상당한 시간이 경과된 후에야 암호화되지 않은 이 데이터가 메모리에서 제거될 수도 있습니다.

이 속성을 사용하지 말고 CustomIdentityKeyStorePassPhraseEncrypted를 사용하십시오.

MBean 속성:
WTCLocalTuxDomMBean.IdentityKeyStorePassPhrase

모듈을 재배치하거나 서버를 재시작하면 변경사항이 적용됩니다.

사용자정의 트러스트 키 저장소 파일 이름

트러스트 키 저장소의 경로 및 파일 이름입니다.

경로 이름은 서버가 부팅된 위치에 대한 절대 경로 또는 상대 경로여야 합니다. 이 파일 이름은 KeyStores가 "사용자정의 저장소"인 경우에만 사용됩니다.

MBean 속성:
WTCLocalTuxDomMBean.TrustKeyStoreFileName

사용자정의 트러스트 키 저장소 문장암호

트러스트 키 저장소의 문장암호입니다. 공백이나 널로 지정하면 키 저장소가 문장암호 없이 열립니다.

이 속성은 KeyStores가 "사용자정의 저장소"인 경우에만 사용됩니다.

사용자가 이 속성의 값을 가져올 때 WebLogic Server에서는 다음을 수행합니다.

  1. TrustKeyStorePassPhraseEncrypted 속성의 값을 검색합니다.

  2. 값을 해독하고 암호화되지 않은 비밀번호를 문자열로 반환합니다.

이 속성의 값을 설정하면 WebLogic Server는 다음을 수행합니다.

  1. 값을 암호화합니다.

  2. TrustKeyStorePassPhraseEncrypted 속성의 값을 암호화된 값으로 설정합니다.

이 속성(TrustKeyStorePassPhrase)을 사용하면 암호화되지 않은 비밀번호가 포함된 문자열 객체가 불필요한 정보 수집을 통해 제거되고 메모리가 다시 할당될 때까지 JVM 메모리에 남아 있기 때문에 보안 측면에서 위험할 수 있습니다. JVM의 메모리 할당 방법에 따라 상당한 시간이 경과된 후에야 암호화되지 않은 이 데이터가 메모리에서 제거될 수도 있습니다.

이 속성 대신 TrustKeyStorePassPhraseEncrypted를 사용하십시오.

MBean 속성:
WTCLocalTuxDomMBean.TrustKeyStorePassPhrase

모듈을 재배치하거나 서버를 재시작하면 변경사항이 적용됩니다.

관련 작업

관련 항목