Points d'accès Tuxedo locaux : Sécurité
Options de configuration Tâches connexes Rubriques connexes
Utilisez cette page pour définir la configuration de sécurité du point d'accès Tuxedo local qui sera employé avec ce service WTC.
Les passerelles de domaine peuvent authentifier les connexions entrantes demandées par les points d'accès Tuxedo distants et les connexions sortantes demandées par les points d'accès Tuxedo locaux. Vous définissez le moment où la sécurité doit être imposée pour les connexions entrantes provenant de points d'accès Tuxedo distants. Indiquez le niveau de sécurité utilisé par un point d'accès Tuxedo local donné au moyen de l'attribut SECURITY. Vous pouvez vous servir du cryptage des données pour empêcher les intrus sur le réseau d'accéder au contenu des messages ou des messages générés par les applications des points d'accès Tuxedo locaux vers les points d'accès Tuxedo distants. Pour configurer ce mécanisme de sécurité, définissez les attributs MINENCRYPTBITS et MAXENCRYPTBITS.
Options de configuration
Nom Description Sécurité Type de sécurité d'application imposé.
Types de sécurité :
- NONE
Aucune sécurité n'est utilisée.
- APP_PW
La sécurité par mot de passe est imposée lorsqu'une connexion est établie à partir d'un domaine distant. Le mot de passe d'application est défini dans WTCResourcesMBean.
- DM_PW
La sécurité par mot de passe du domaine est imposée lorsqu'une connexion est établie à partir d'un domaine distant. Le mot de passe de domaine est défini dans WTCPasswordsMBean.
Attribut de MBean :
WTCLocalTuxDomMBean.SecurityValeur sécurisée :
DM_PWNiveau de cryptage min Longueur minimale (en bits) de la clé de cryptage utilisée par ce point d'accès Tuxedo local lors de l'établissement d'une connexion de session. La valeur 0 indique qu'aucun cryptage n'est utilisé.
Limitations de valeur :
La valeur de MinEncrypBits doit être inférieure ou égale à la valeur de MaxEncrypBits.
Une valeur de 40 pour MinEncrypBits peut seulement être utilisée avec les domaines utilisant Tuxedo 7.1 ou une version supérieure.
Attribut de MBean :
WTCLocalTuxDomMBean.MinEncryptBitsValeur sécurisée :
40Niveau de cryptage max Longueur maximale (en bits) de la clé de cryptage utilisée par ce point d'accès Tuxedo local lors de l'établissement d'une connexion de session. La valeur 0 indique qu'aucun cryptage n'est utilisé.
Limitations de valeur :
La valeur de MaxEncryptBits doit être supérieure ou égale à la valeur de MinEncrypBits.
Une valeur de 40 pour MaxEncryptBits peut seulement être utilisée avec les domaines utilisant Tuxedo 7.1 ou une version supérieure.
Attribut de MBean :
WTCLocalTuxDomMBean.MaxEncryptBitsValeur sécurisée :
128Utiliser SSL Valeur renvoyée qui indique si la connexion initiée ou acceptée par ce point d'accès Tuxedo local utilise le protocole SSL au-dessus de sa couche transport. Les valeurs sont :
Désactivation (Off)SSL non utilisé.
TwoWayAuthentification mutuelle avec SSL exigée.
OneWayAuthentification du serveur avec SSL exigée.
Attribut de MBean :
WTCLocalTuxDomMBean.UseSSLAlias de clé privée Alias de chaîne utilisé pour stocker et extraire la clé privée du point d'accès Tuxedo local dans le fichier de clés. Cette clé privée est associée au certificat numérique du point d'accès Tuxedo local.
Attribut de MBean :
WTCLocalTuxDomMBean.PrivateKeyAliasPhrase secrète de la clé privée Phrase secrète utilisée pour extraire la clé privée du serveur à partir du fichier de clés. Cette phrase est affectée à la clé privée lorsque celle-ci est générée.
Lorsque vous obtenez la valeur de cet attribut, WebLogic Server effectue les opérations suivantes :
Extrait la valeur de l'attribut
PrivateKeyPassPhraseEncrypted.Décrypte la valeur et renvoie la phrase secrète non cryptée sous la forme d'une chaîne.
Lorsque vous définissez la valeur de cet attribut, WebLogic Server effectue les opérations suivantes :
Crypte la valeur.
Définit la valeur de l'attribut
PrivateKeyPassPhraseEncryptedsur la valeur cryptée.L'utilisation de cet attribut
(PrivateKeyPassPhrase)constitue un risque potentiel pour la sécurité car l'objet String (qui contient la phrase secrète non cryptée) reste dans la mémoire de la Java Virtual Machine (JVM) jusqu'à ce que l'opération de nettoyage de la mémoire (garbage collection) l'enlève et que la mémoire soit réallouée. Selon l'allocation de la mémoire dans la JVM, il se peut que la suppression de ces données non cryptées prenne un certain temps.A la place de cet attribut, utilisez
getPrivateKeyPassPhraseEncrypted.Attribut de MBean :
WTCLocalTuxDomMBean.PrivateKeyPassPhraseLes modifications sont prises en compte une fois le module redéployé ou le serveur relancé.
Emplacement des fichiers de clés Indique la règle de configuration à utiliser pour trouver les fichiers de clés d'identité et sécurisé du point d'accès local. En texte brut, la règle contient des informations sur l'emplacement où les fichiers de clés d'identité et sécurisé sont configurés. Lorsque cet emplacement est configuré sur l'
emplacement de stockage WLSWTC utilise les informations de configuration venant de la configuration de fichiers de clés WLS. Sinon, il utilise les informations des fichiers de clés configurés dans le point d'accès local.Attribut de MBean :
WTCLocalTuxDomMBean.KeystoresLocationLes modifications sont prises en compte une fois le module redéployé ou le serveur relancé.
Nom du fichier de clés d'identité personnalisé Chemin et nom du fichier de clés d'identité. Le chemin peut être soit absolu, soit relatif à l'emplacement de réinitialisation du serveur. Le nom du fichier de clés d'identité n'est utilisé que si l'emplacement du fichier de clés correspond à l'
emplacement de stockage personnalisé.Attribut de MBean :
WTCLocalTuxDomMBean.IdentityKeystoreFileNameLes modifications sont prises en compte une fois le module redéployé ou le serveur relancé.
Phrase secrète du fichier de clés d'identité personnalisé Phrase secrète du fichier de clés d'identité personnalisé. Si la valeur est vide ou NULL, aucune phrase secrète n'est nécessaire pour ouvrir le fichier de clés.
Cet attribut est uniquement utilisé si le fichier de clés correspond à l'emplacement de stockage personnalisé.
Lorsque vous obtenez la valeur de cet attribut, WebLogic Server effectue les opérations suivantes :
Extrait la valeur de l'attribut
IdentityKeyStorePassPhraseEncrypted.Décrypte la valeur et renvoie le mot de passe non crypté sous la forme d'une chaîne.
Lorsque vous définissez la valeur de cet attribut, WebLogic Server effectue les opérations suivantes :
Crypte la valeur.
Définit la valeur de l'attribut
CustomIdentityKeyStorePassPhraseEncryptedsur la valeur cryptée.L'utilisation de cet attribut
(CustomIdentityKeyStorePassPhrase)constitue un risque potentiel pour la sécurité car l'objet String (qui contient le mot de passe non crypté) reste dans la mémoire de la Java Virtual Machine (JVM) jusqu'à ce que l'opération de nettoyage de la mémoire (garbage collection) l'enlève et que la mémoire soit réallouée. Selon l'allocation de la mémoire dans la JVM, il se peut que la suppression de ces données non cryptées prenne un certain temps.A la place de cet attribut, utilisez
CustomIdentityKeyStorePassPhraseEncrypted.Attribut de MBean :
WTCLocalTuxDomMBean.IdentityKeyStorePassPhraseLes modifications sont prises en compte une fois le module redéployé ou le serveur relancé.
Nom du fichier de clés sécurisé personnalisé Chemin et nom du fichier de clés sécurisé.
Le nom du chemin doit être soit absolu, soit relatif à l'emplacement de réinitialisation du serveur. Le nom de ce fichier n'est utilisé que si le fichier de clés correspond à l'emplacement de stockage personnalisé.
Attribut de MBean :
WTCLocalTuxDomMBean.TrustKeyStoreFileNamePhrase secrète du fichier de clés sécurisé personnalisé Phrase secrète du fichier de clés sécurisé. Si elle est vide ou NULL, le fichier de clés sera ouvert sans phrase secrète.
Cet attribut est uniquement utilisé si le fichier de clés correspond à l'emplacement de stockage personnalisé.
Lorsque vous obtenez la valeur de cet attribut, WebLogic Server effectue les opérations suivantes :
Extrait la valeur de l'attribut
TrustKeyStorePassPhraseEncrypted.Décrypte la valeur et renvoie le mot de passe non crypté sous la forme d'une chaîne.
Lorsque vous définissez la valeur de cet attribut, WebLogic Server effectue les opérations suivantes :
Crypte la valeur.
Définit la valeur de l'attribut
TrustKeyStorePassPhraseEncryptedsur la valeur cryptée.L'utilisation de cet attribut
(TrustKeyStorePassPhrase)constitue un risque potentiel pour la sécurité car l'objet String (qui contient le mot de passe non crypté) reste dans la mémoire de la Java Virtual Machine (JVM) jusqu'à ce que l'opération de nettoyage de la mémoire (garbage collection) l'enlève et que la mémoire soit réallouée. Selon l'allocation de la mémoire dans la JVM, il se peut que la suppression de ces données non cryptées prenne un certain temps.A la place de cet attribut, utilisez
TrustKeyStorePassPhraseEncrypted.Attribut de MBean :
WTCLocalTuxDomMBean.TrustKeyStorePassPhraseLes modifications sont prises en compte une fois le module redéployé ou le serveur relancé.