Pools de Conexões Jolt: Configuração: SSL

Opções de Configuração     

Use esta página para configurar SSL para este pool de conexões.

Opções de Configuração

Nome Descrição
Passphrase de Chave

O passphrase de identidade criptografado.

Quando você obtém o valor desse atributo, o WebLogic Server faz o seguinte:

  1. Recupera o valor do atributo KeyPassPhraseEncrypted.

  2. Decriptografa o valor e retorna a senha não criptografada como uma String.

Quando você define o valor desse atributo, o WebLogic Server faz o seguinte:

  1. Criptografa o valor.

  2. Define o valor do atributo KeyPassPhraseEncrypted como o valor criptografado.

O uso deste atributo (KeyPassPhrase) é um possível risco de segurança, porque o objeto String (que contém a senha não criptografada) permanece na memória da JVM até ser removido pela coleta de lixo e a memória ser realocada. Dependendo de quanta memória seja alocada na JVM, uma quantia significante de tempo pode passar antes que esses dados não criptografados sejam removidos da memória.

Em vez de usar este atributo, use KeyPassPhraseEncrypted.

Atributo do MBean:
JoltConnectionPoolMBean.KeyPassPhrase

As alterações entram em vigor após a reimplantação do módulo ou a reinicialização do servidor.

Nome da Área de Armazenamento de Chaves

O caminho e o nome do arquivo da área de armazenamento de chaves contendo a chave privada usada na autenticação mútua SSL.

Atributo do MBean:
JoltConnectionPoolMBean.KeyStoreName

As alterações entram em vigor após a reimplantação do módulo ou a reinicialização do servidor.

Passphrase da Área de Armazenamento de Chaves

O passphrase da área de armazenamento de chaves de identidade criptografada. Se estiver vazio ou for nulo, então a área de armazenamento de chaves será aberta sem um passphrase.

Quando você obtém o valor desse atributo, o WebLogic Server faz o seguinte:

  1. Recupera o valor do atributo KeyStorePassPhraseEncrypted.

  2. Decriptografa o valor e retorna a senha não criptografada como uma String.

Quando você define o valor desse atributo, o WebLogic Server faz o seguinte:

  1. Criptografa o valor.

  2. Define o valor do atributo KeyStorePassPhraseEncrypted como o valor criptografado.

O uso deste atributo (KeyStorePassPhrase) é um possível risco de segurança, porque o objeto String (que contém a senha não criptografada) permanece na memória da JVM até ser removido pela coleta de lixo e a memória ser realocada. Dependendo de quanta memória seja alocada na JVM, uma quantia significante de tempo pode passar antes que esses dados não criptografados sejam removidos da memória.

Em vez de usar este atributo, use KeyStorePassPhraseEncrypted.

Atributo do MBean:
JoltConnectionPoolMBean.KeyStorePassPhrase

As alterações entram em vigor após a reimplantação do módulo ou a reinicialização do servidor.

Nome do Armazenamento Confiável

O caminho e o nome da área de armazenamento de chaves contendo os certificados confiáveis.

Atributo do MBean:
JoltConnectionPoolMBean.TrustStoreName

As alterações entram em vigor após a reimplantação do módulo ou a reinicialização do servidor.

Passphrase do Armazenamento Confiável

O passphrase da área de armazenamento de chaves de confiança criptografada. Se estiver vazio ou for nulo, então a área de armazenamento de chaves será aberta sem um passphrase.

Quando você obtém o valor desse atributo, o WebLogic Server faz o seguinte:

  1. Recupera o valor do atributo TrustStorePassPhraseEncrypted.

  2. Decriptografa o valor e retorna a senha não criptografada como uma String.

Quando você define o valor desse atributo, o WebLogic Server faz o seguinte:

  1. Criptografa o valor.

  2. Define o valor do atributo TrustStorePassPhraseEncrypted como o valor criptografado.

O uso deste atributo (TrustStorePassPhrase) é um possível risco de segurança, porque o objeto String (que contém a senha não criptografada) permanece na memória da JVM até ser removido pela coleta de lixo e a memória ser realocada. Dependendo de quanta memória seja alocada na JVM, uma quantia significante de tempo pode passar antes que esses dados não criptografados sejam removidos da memória

Em vez de usar este atributo, use TrustStorePassPhraseEncrypted.

Atributo do MBean:
JoltConnectionPoolMBean.TrustStorePassPhrase

As alterações entram em vigor após a reimplantação do módulo ou a reinicialização do servidor.