Puntos de Acceso Local de Tuxedo: Seguridad

Opciones de Configuración     Tareas Relacionadas     Temas Relacionados

Utilice esta página para definir la configuración de seguridad de un punto de acceso local de Tuxedo que se utilizará con este servicio de WTC.

Los gateways de dominio pueden autenticar las conexiones entrantes solicitadas por puntos de acceso remoto de Tuxedo y las conexiones salientes solicitadas por los puntos de acceso locales de Tuxedo. Defina cuándo se debe forzar la seguridad para las conexiones entrantes desde puntos de acceso remoto de Tuxedo. Especifique el nivel de seguridad utilizado por un punto de acceso local de Tuxedo mediante la definición del atributo SECURITY. Se puede utilizar cifrado de datos para evitar que otros usuarios con acceso a la red tengan acceso al contenido de los mensajes o de los mensajes generados por aplicaciones emitidos desde puntos de acceso locales de Tuxedo a puntos de acceso remoto de Tuxedo. Configure este mecanismo de seguridad mediante la definición de los atributos MINENCRYPTBITS y MAXENCRYPTBITS.

Opciones de Configuración

Nombre Descripción
Seguridad

Tipo de seguridad de aplicación aplicada.

Los tipos de seguridad son:

  • NONE

    : No se utiliza ninguna seguridad.

  • APP_PW

    : La seguridad mediante contraseña se fuerza cuando se establece una conexión desde un dominio remoto. La contraseña de la aplicación se define en WTCResourcesMBean.

  • DM_PW

    : La seguridad mediante contraseña de dominio se fuerza cuando se establece una conexión desde un dominio remoto. La contraseña de dominio se define en WTCPasswordsMBean.

Atributo de MBean:
WTCLocalTuxDomMBean.Security

Valor seguro: DM_PW

Nivel de Cifrado Mínimo

Longitud (en bits) mínima de la clave de cifrado que utiliza este punto de acceso local de Tuxedo al establecer una conexión de sesión. Un valor 0 indica que no se utiliza ningún cifrado.

Restricciones de valor:

  • El valor de MinEncrypBits debe ser menor o igual que el valor de MaxEncrypBits.

  • Se puede utilizar un valor de MinEncrypBits de 40 sólo con los dominios que ejecutan Tuxedo 7.1 o superior.

Atributo de MBean:
WTCLocalTuxDomMBean.MinEncryptBits

Valor seguro: 40

Nivel de Cifrado Máximo

Longitud máxima (en bits) de la clave de cifrado que este punto de acceso local de Tuxedo utiliza al establecer una conexión de sesión. Un valor 0 indica que no se utiliza ningún cifrado.

Restricciones de valor:

  • El valor de MaxEncryptBits debe ser mayor o igual que el valor de MinEncrypBits.

  • Se puede utilizar un valor de MaxEncryptBits de 40 sólo con los dominios que ejecutan Tuxedo 7.1 o superior.

Atributo de MBean:
WTCLocalTuxDomMBean.MaxEncryptBits

Valor seguro: 128

Usar SSL

Valor de retorno que indica si la conexión iniciada o aceptada por este punto de acceso local de Tuxedo utiliza SSL en la parte superior del nivel de transporte. Los valores son:

  • Off

    : No se utiliza SSL.

  • TwoWay

    : Se necesita autentificación mutua con SSL.

  • OneWay

    : Se necesita autentificación de servidor con SSL.

Atributo de MBean:
WTCLocalTuxDomMBean.UseSSL

Alias de Clave Privada

Alias de cadena utilizado para almacenar y recuperar la clave privada del punto de acceso local de Tuxedo del almacén de claves. La clave privada está asociada a un certificado digital del punto de acceso local de Tuxedo.

Atributo de MBean:
WTCLocalTuxDomMBean.PrivateKeyAlias

Contraseña de Clave Privada

Contraseña utilizada para recuperar la clave privada del servidor del almacén de claves. Esta contraseña se asigna a la clave privada al generarla.

Al obtener el valor de este atributo, WebLogic Server hace lo siguiente:

  1. Recupera el valor del atributo PrivateKeyPassPhraseEncrypted.

  2. Descifra el valor y devuelve la contraseña descifrada como una cadena.

Al definir el valor de este atributo, WebLogic Server hace lo siguiente:

  1. Cifra el valor.

  2. Define el valor del atributo PrivateKeyPassPhraseEncrypted en el valor cifrado.

El uso de este atributo (PrivateKeyPassPhrase) es un riesgo de seguridad potencial porque el objeto de cadena (que contiene la contraseña descifrada) permanece en la memoria de JVM hasta que la recopilación de desechos la quita y se reasigna la memoria. Dependiendo de cómo se asigne la memoria en JVM, podría pasar una cantidad significativa de tiempo antes de que los datos no cifrados se eliminen de la memoria.

En lugar de utilizar este atributo, utilice getPrivateKeyPassPhraseEncrypted.

Atributo de MBean:
WTCLocalTuxDomMBean.PrivateKeyPassPhrase

Los cambios se aplicarán después de volver a desplegar el módulo o reiniciar el servidor.

Ubicación de Almacenes de Claves

Proporciona la regla de configuración que se utilizará para buscar el almacén de claves de identidad y el almacén de claves de protección del punto de acceso local. En texto sin formato, contiene información sobre la ubicación en la que están configurados el almacén de claves de identidad y el almacén de claves de protección. Si KeyStoreLocation está configurada con WLS Store, WTC utiliza la información de configuración de los almacenes de claves de WLS. De lo contrario, utiliza la información de los almacenes de claves configurados en el punto de acceso local.

Atributo de MBean:
WTCLocalTuxDomMBean.KeystoresLocation

Los cambios se aplicarán después de volver a desplegar el módulo o reiniciar el servidor.

Nombre de Archivo del Almacén de Claves de Identidad Personalizado

Nombre de archivo y ruta de acceso del almacén de claves de identidad. El nombre de la ruta de acceso puede ser absoluto o estar relacionado con la ubicación en la que se ha iniciado el servidor. El archivo de almacén de claves de identidad sólo se utiliza si KeystoreLocation es Custom Stores.

Atributo de MBean:
WTCLocalTuxDomMBean.IdentityKeystoreFileName

Los cambios se aplicarán después de volver a desplegar el módulo o reiniciar el servidor.

Contraseña del Almacén de Claves de Identidad Personalizado

Contraseña del almacén de claves de identidad personalizado. Si está vacía o es nula, el almacén de claves se abrirá sin ninguna contraseña.

Este atributo sólo se utiliza si KeyStores es "Custom Stores".

Al obtener el valor de este atributo, WebLogic Server hace lo siguiente:

  1. Recupera el valor del atributo IdentityKeyStorePassPhraseEncrypted.

  2. Descifra el valor y devuelve la contraseña no cifrada como una cadena.

Al definir el valor de este atributo, WebLogic Server hace lo siguiente:

  1. Cifra el valor.

  2. Define el valor del atributo CustomIdentityKeyStorePassPhraseEncrypted en el valor cifrado.

El uso de este atributo (CustomIdentityKeyStorePassPhrase) es un riesgo potencial para la seguridad porque el objeto de cadena (que contiene la contraseña descifrada) permanece en la memoria de JVM hasta que la recopilación de desechos la quita y se reasigna la memoria. Dependiendo de cómo se asigne la memoria en JVM, podría pasar una cantidad significativa de tiempo antes de que los datos no cifrados se eliminen de la memoria.

En lugar de utilizar este atributo, utilice CustomIdentityKeyStorePassPhraseEncrypted.

Atributo de MBean:
WTCLocalTuxDomMBean.IdentityKeyStorePassPhrase

Los cambios se aplicarán después de volver a desplegar el módulo o reiniciar el servidor.

Nombre de Archivo del Almacén de Claves de Protección

Nombre de archivo y de ruta de acceso del almacén de claves de protección.

El nombre de la ruta de acceso puede ser absoluto o estar relacionado con la ubicación en la que se ha iniciado el servidor. Este nombre de archivo sólo se utiliza si KeystoreLocation es "Custom Stores".

Atributo de MBean:
WTCLocalTuxDomMBean.TrustKeyStoreFileName

Contraseña del Almacén de Claves de Protección Personalizado

Contraseña del almacén de claves de protección. Si está vacía o es nula, el almacén de claves se abrirá sin ninguna contraseña.

Este atributo sólo se utiliza si KeyStores es "Custom Stores".

Al obtener el valor de este atributo, WebLogic Server hace lo siguiente:

  1. Recupera el valor del atributo TrustKeyStorePassPhraseEncrypted.

  2. Descifra el valor y devuelve la contraseña no cifrada como una cadena.

Al definir el valor de este atributo, WebLogic Server hace lo siguiente:

  1. Cifra el valor.

  2. Define el valor del atributo TrustKeyStorePassPhraseEncrypted en el valor cifrado.

El uso de este atributo (TrustKeyStorePassPhrase) es un riesgo potencial para la seguridad porque el objeto de cadena (que contiene la contraseña descifrada) permanece en la memoria de JVM hasta que la recopilación de desechos la quita y se reasigna la memoria. Dependiendo de cómo se asigne la memoria en JVM, podría pasar una cantidad significativa de tiempo antes de que los datos no cifrados se eliminen de la memoria.

En lugar de utilizar este atributo, utilice TrustKeyStorePassPhraseEncrypted.

Atributo de MBean:
WTCLocalTuxDomMBean.TrustKeyStorePassPhrase

Los cambios se aplicarán después de volver a desplegar el módulo o reiniciar el servidor.

Tareas Relacionadas

Temas Relacionados