本機 Tuxedo 存取點:安全

組態選項     相關工作     相關主題

使用此頁,可以定義將與此 WTC 伺服器配合使用之本機 Tuxedo 存取點的安全組態。

網域閘道可對遠端 Tuxedo 存取點要求的內送連線和本機 Tuxedo 存取點要求的外送連線進行認證。您可以定義何時為來自遠端 Tuxedo 存取點的內送連線強制執行安全。透過設定 SECURITY 屬性,可以指定特定本機 Tuxedo 存取點所使用的安全層級。資料加密可用於阻止網路型竊聽程式存取訊息內容,或阻止應用程式產生的訊息從本機 Tuxedo 存取點流向遠端 Tuxedo 存取點。透過設定 MINENCRYPTBITS 和 MAXENCRYPTBITS 屬性,可以設定此安全機制。

組態選項

名稱 描述
安全

強制執行之應用程式安全的類型。

安全類型如下:

  • 無:未使用安全性。

  • APP_PW:從遠端網域建立連線時,強制執行密碼安全性。應用程式密碼是在 WTCResourcesMBean 中定義。

  • DM_PW:從遠端網域建立連線時,強制執行網域密碼安全性。網域密碼是在 WTCPasswordsMBean 中定義。

MBean 屬性:
WTCLocalTuxDomMBean.Security

安全值:DM_PW

最低加密層級

建立階段作業連線時,此本機 Tuxedo 存取點使用的加密金鑰的最小長度 (位元)。值 0 表示不使用加密。

值限制:

  • MinEncrypBits 值必須小於或等於 MaxEncrypBits 值。

  • MinEncrypBits 值 40 僅可用於執行 Tuxedo 7.1 或更高版本的網域。

MBean 屬性:
WTCLocalTuxDomMBean.MinEncryptBits

安全值:40

最高加密層級

建立階段作業連線時,此本機 Tuxedo 存取點使用的加密金鑰的最大長度 (位元)。值 0 表示不使用加密。

值限制:

  • MaxEncryptBits 值必須大於或等於 MinEncrypBits 值。

  • MaxEncryptBits 值 40 僅可用於執行 Tuxedo 7.1 或更高版本的網域。

MBean 屬性:
WTCLocalTuxDomMBean.MaxEncryptBits

安全值:128

使用 SSL

指定由此本機 Tuxedo 存取點初始或接受的連線是否在傳輸層上使用 SSL。值為:

  • Off:不使用 SSL。

  • TwoWay:需要具有 SSL 的相互認證。

  • OneWay:需要具有 SSL 的伺服器認證。

注意:此存取點若設定 SDP 傳輸,則會忽略此屬性的設定值,並使用 off

MBean 屬性:
WTCLocalTuxDomMBean.UseSSL

私密金鑰別名

用來儲存和擷取金鑰存放區中本機 Tuxedo 存取點之私密金鑰的字串別名。此私密金鑰與本機 Tuxedo 存取點的數位憑證相關聯。

MBean 屬性:
WTCLocalTuxDomMBean.PrivateKeyAlias

私密金鑰密碼

用來從金鑰存放區擷取伺服器私密金鑰的密碼。產生私密金鑰時,會將此密碼指定給私密金鑰。

取得此屬性的值時,WebLogic Server 會執行下列操作:

  1. 擷取 PrivateKeyPassPhraseEncrypted 屬性的值。

  2. 將值解密,並以字串形式傳回未加密的密碼。

當您設定此屬性的值時,WebLogic Server 會執行下列操作:

  1. 將值加密。

  2. PrivateKeyPassPhraseEncrypted 屬性的值設為加密值。

因為在資源回收將 String 物件 (包含未加密的密碼) 移除和重新分配記憶體之前,該物件會一直保留在 JVM 的記憶體中,所以使用此屬性 (PrivateKeyPassPhrase) 具有潛在的安全風險。根據 JVM 中記憶體的分配方式,會經過一段相當長的時間後,才將此未加密的資料從記憶體中移除。

請使用 getPrivateKeyPassPhraseEncrypted,而不使用此屬性。

MBean 屬性:
WTCLocalTuxDomMBean.PrivateKeyPassPhrase

在您重新部署模組或重新啟動伺服器之後,變更才會生效。

金鑰存放區位置

提供用來尋找本機存取點的識別金鑰存放區和信任金鑰存放區的組態規則。包含組態識別金鑰存放區和信任金鑰存放區的位置資訊,格式為純文字。同時設定 KeyStoreLocation 與 WLS Store 時,WTC 會使用 WLS 金鑰存放區設定的組態資訊。否則,會使用本機存取點中設定的金鑰存放區資訊。

MBean 屬性:
WTCLocalTuxDomMBean.KeystoresLocation

在您重新部署模組或重新啟動伺服器之後,變更才會生效。

自訂識別金鑰存放區檔案名稱

識別金鑰存放區的路徑和檔案名稱。路徑名稱可以是絕對路徑,可以是相對於伺服器啟動位置的路徑。識別金鑰存放區檔案名稱只適用於 KeystoreLocation 為 Custom Stores 時。

MBean 屬性:
WTCLocalTuxDomMBean.IdentityKeystoreFileName

在您重新部署模組或重新啟動伺服器之後,變更才會生效。

自訂識別金鑰存放區密碼

自訂識別金鑰存放區的密碼。如果保留為空或 null,則金鑰存放區可以不用密碼開啟。

只有在 KeyStores 是「自訂存放區」時,才會使用此屬性。

取得此屬性的值時,WebLogic Server 會執行下列操作:

  1. 擷取 IdentityKeyStorePassPhraseEncrypted 屬性的值。

  2. 將值解密,並以字串形式傳回未加密的密碼。

當您設定此屬性的值時,WebLogic Server 會執行下列操作:

  1. 將值加密。

  2. CustomIdentityKeyStorePassPhraseEncrypted 屬性的值設為加密值。

因為在資源回收將 String 物件 (包含未加密的密碼) 移除和重新分配記憶體之前,該物件會一直保留在 JVM 的記憶體中,所以使用此屬性 (CustomIdentityKeyStorePassPhrase) 具有潛在的安全風險。根據 JVM 中記憶體的分配方式,會經過一段相當長的時間後,才將此未加密的資料從記憶體中移除。

請使用 CustomIdentityKeyStorePassPhraseEncrypted,而不使用此屬性。

MBean 屬性:
WTCLocalTuxDomMBean.IdentityKeyStorePassPhrase

在您重新部署模組或重新啟動伺服器之後,變更才會生效。

自訂信任金鑰存放區檔案名稱

信任金鑰存放區的路徑和檔案名稱。

路徑名稱必須是絕對的,或與啟動伺服器的位置相對。只有在 KeyStores 為「自訂存放區」時,才會使用此檔案名稱。

MBean 屬性:
WTCLocalTuxDomMBean.TrustKeyStoreFileName

自訂信任金鑰存放區密碼

信任金鑰存放區的密碼。如果保留為空或 null,則金鑰存放區可以不用密碼開啟。

只有在 KeyStores 是「自訂存放區」時,才會使用此屬性。

取得此屬性的值時,WebLogic Server 會執行下列操作:

  1. 擷取 TrustKeyStorePassPhraseEncrypted 屬性的值。

  2. 將值解密,並以字串形式傳回未加密的密碼。

當您設定此屬性的值時,WebLogic Server 會執行下列操作:

  1. 將值加密。

  2. TrustKeyStorePassPhraseEncrypted 屬性的值設為加密值。

因為在資源回收將 String 物件 (包含未加密的密碼) 移除和重新分配記憶體之前,該物件會一直保留在 JVM 的記憶體中,所以使用此屬性 (TrustKeyStorePassPhrase) 具有潛在的安全風險。根據 JVM 中記憶體的分配方式,會經過一段相當長的時間後,才將此未加密的資料從記憶體中移除。

請使用 TrustKeyStorePassPhraseEncrypted,而不使用此屬性。

MBean 屬性:
WTCLocalTuxDomMBean.TrustKeyStorePassPhrase

在您重新部署模組或重新啟動伺服器之後,變更才會生效。

相關工作

相關主題