Pontos de Acesso Local do Tuxedo: Segurança

Opções de Configuração Tarefas Relacionadas Tópicos Relacionados

Use esta página para definir a configuração de segurança de um ponto de acesso local do Tuxedo que será usada com este Serviço do WTC.

Gateways de domínio podem autenticar conexões de entrada solicitadas pelos pontos de acesso remoto do Tuxedo e conexões de saída solicitadas por pontos de acesso local do Tuxedo. É possível definir quando a segurança deve ser aplicada para conexões de entrada de pontos de acesso remoto do Tuxedo. Especifique o nível de segurança usado por um ponto de acesso local do Tuxedo definindo o atributo SEGURANÇA. A criptografia de dados pode ser usada para impedir que invasores de rede acessem o conteúdo de mensagens ou o fluxo de mensagens geradas pela aplicação de pontos de acesso local do Tuxedo para os pontos de acesso remoto do Tuxedo. Configure este mecanismo de segurança definindo os atributos MINENCRYPTBITS e MAXENCRYPTBITS.

Opções de Configuração

Nome Descrição
Segurança

O tipo de segurança da aplicação aplicado.

Os tipos de segurança são:

  • NENHUM

    : Nenhuma segurança é usada.

  • APP_PW

    : A segurança da senha é aplicada quando uma conexão é estabelecida de um domínio remoto. A senha da aplicação é definida no WTCResourcesMBean.

  • DM_PW

    : A segurança da senha do domínio é aplicada quando uma conexão é estabelecida de um domínio remoto. A senha do domínio é definida no WTCPasswordsMBean.

Atributo do MBean:
WTCLocalTuxDomMBean.Security

Valor seguro: DM_PW

Nível Mínimo de Criptografia

O tamanho mínimo da chave de criptografia (em bits) usado por este ponto de acesso local do Tuxedo ao estabelecer uma conexão de sessão. O valor 0 indica que nenhuma criptografia é usada.

Restrições de Valor:

  • O valor de MinEncrypBits deve ser menor ou igual ao valor de MaxEncrypBits.

  • O valor MinEncrypBits de 40 pode ser usado apenas com domínios executando o Tuxedo 7.1 ou superior.

Atributo do MBean:
WTCLocalTuxDomMBean.MinEncryptBits

Valor seguro: 40

Nível Máximo de Criptografia

O tamanho máximo da chave de criptografia (em bits) usado por este ponto de acesso local do Tuxedo ao estabelecer uma conexão de sessão. O valor 0 indica que nenhuma criptografia é usada.

Restrições de Valor:

  • O valor de MaxEncryptBits deve ser maior ou igual ao valor de MinEncrypBits.

  • Um valor MaxEncryptBits de 40 pode ser usado apenas com domínios executando o Tuxedo 7.1 ou superior.

Atributo do MBean:
WTCLocalTuxDomMBean.MaxEncryptBits

Valor seguro: 128

Usar SSL

Valor de retorno que informa se a conexão iniciada ou aceita por este ponto de acesso local do Tuxedo usa SSL sobre esta camada de transporte. Os valores são:

  • Desativado

    : SSL não usado.

  • Bilateral

    : Autenticação Mútua com SSL obrigatório.

  • OneWay

    : Autenticação do Servidor com SSL obrigatório.

Atributo do MBean:
WTCLocalTuxDomMBean.UseSSL

Alias da Chave Privada

O alias de string usado para armazenar e recuperar a chave privada do ponto de acesso Local do Tuxedo na área de armazenamento de chaves. Essa chave privada é associada ao certificado digital do ponto de acesso Local do Tuxedo.

Atributo do MBean:
WTCLocalTuxDomMBean.PrivateKeyAlias

Passphrase de Chave Privada

O passphrase usado para recuperar a área de armazenamento de chaves do servidor da área de armazenamento de chaves. Esse passphrase é atribuído para a chave privada quando é gerado.

Quando você obtém o valor desse atributo, o WebLogic Server faz o seguinte:

  1. Recupera o valor do atributo PrivateKeyPassPhraseEncrypted.

  2. Decriptografa o valor e retorna o passphrase não criptografado como uma String.

Quando você define o valor desse atributo, o WebLogic Server faz o seguinte:

  1. Criptografa o valor.

  2. Define o valor do atributo PrivateKeyPassPhraseEncrypted como o valor criptografado.

O uso deste atributo (PrivateKeyPassPhrase) é um possível risco de segurança, porque o objeto String (que contém a senha não criptografada) permanece na memória da JVM até ser removido pela coleta de lixo e a memória ser realocada. Dependendo de quanta memória seja alocada na JVM, uma quantia significante de tempo pode passar antes que esses dados não criptografados sejam removidos da memória.

Em vez de usar este atributo, use getPrivateKeyPassPhraseEncrypted.

Atributo do MBean:
WTCLocalTuxDomMBean.PrivateKeyPassPhrase

As alterações entram em vigor após a reimplantação do módulo ou a reinicialização do servidor.

Local de Áreas de Armazenamento de Chaves

Fornece a regra de configuração a ser usada para localizar o armazenamento de chaves de identidade e a chave confiável do Ponto de Acesso Local. Em texto sem formatação, contém informações sobre onde a área de armazenamento de chaves de identidade e a área de armazenamento de chaves de confiança são configurados. Quando o KeyStoreLocation é configurado com Armazenamento WLS, o WTC usa informações de configuração da configuração de Áreas de Armazenamento de Chaves do WLS. Caso contrário, usa as informações das áreas de armazenamento de chaves configuradas no Ponto de Acesso Local.

Atributo do MBean:
WTCLocalTuxDomMBean.KeystoresLocation

As alterações entram em vigor após a reimplantação do módulo ou a reinicialização do servidor.

Nome do Arquivo da Área de Armazenamento de Chaves de Identidade Personalizada

O caminho e o nome do arquivo da área de armazenamento de chaves de identidade. O nome do caminho pode ser absoluto ou relativo ao local onde o servidor foi inicializado. O nome do arquivo da área de armazenamento de chaves de identidade é usado apenas se KeystoreLocation for Armazenamentos Personalizados.

Atributo do MBean:
WTCLocalTuxDomMBean.IdentityKeystoreFileName

As alterações entram em vigor após a reimplantação do módulo ou a reinicialização do servidor.

Passphrase da Área de Armazenamento de Chaves de Identidade Personalizada

O passphrase da área de armazenamento de chaves de identidade personalizada. Se estiver vazio ou for nulo, então a área de armazenamento de chaves será aberta sem um passphrase.

Este atributo é usado apenas se KeyStores for "Armazenamentos Personalizados".

Quando você obtém o valor desse atributo, o WebLogic Server faz o seguinte:

  1. Recupera o valor do atributo IdentityKeyStorePassPhraseEncrypted.

  2. Decriptografa o valor e retorna a senha não criptografada como uma String.

Quando você define o valor desse atributo, o WebLogic Server faz o seguinte:

  1. Criptografa o valor.

  2. Define o valor do atributo CustomIdentityKeyStorePassPhraseEncrypted com o valor criptografado.

O uso deste atributo (CustomIdentityKeyStorePassPhrase) é um risco de segurança potencial, porque o objeto String (que contém a senha não-criptografada) permanece na memória da JVM até ser removida pela coleta de lixo e a memória ser realocada. Dependendo de quanta memória esteja alocada na JVM, um período significante pode passar antes que esses dados não-criptografados sejam removidos da memória.

Em vez de usar esse atributo, use CustomIdentityKeyStorePassPhraseEncrypted.

Atributo do MBean:
WTCLocalTuxDomMBean.IdentityKeyStorePassPhrase

As alterações entram em vigor após a reimplantação do módulo ou a reinicialização do servidor.

Nome do Arquivo da Área de Armazenamento de Chaves de Confiança Personalizada

O caminho e o nome do arquivo da área de armazenamento de chaves de confiança.

O nome do caminho deve ser absoluto ou relativo ao local onde o servidor foi inicializado. Esse nome de arquivo só é usado se KeyStores for "Armazenamentos Personalizados".

Atributo do MBean:
WTCLocalTuxDomMBean.TrustKeyStoreFileName

Passphrase da Área de Armazenamento de Chaves de Confiança Personalizada

O passphrase da área de armazenamento de chaves de confiança. Se estiver vazio ou for nulo, então a área de armazenamento de chaves será aberta sem um passphrase.

Este atributo é usado apenas se KeyStores for "Armazenamentos Personalizados".

Quando você obtém o valor desse atributo, o WebLogic Server faz o seguinte:

  1. Recupera o valor do atributo TrustKeyStorePassPhraseEncrypted.

  2. Decriptografa o valor e retorna a senha não criptografada como uma String.

Quando você define o valor desse atributo, o WebLogic Server faz o seguinte:

  1. Criptografa o valor.

  2. Define o valor do atributo TrustKeyStorePassPhraseEncrypted como o valor criptografado.

O uso deste atributo (TrustKeyStorePassPhrase) é um possível risco de segurança, porque o objeto String (que contém a senha não criptografada) permanece na memória da JVM até ser removido pela coleta de lixo e a memória ser realocada. Dependendo de quanta memória seja alocada na JVM, uma quantia significante de tempo pode passar antes que esses dados não criptografados sejam removidos da memória.

Em vez de usar este atributo, use TrustKeyStorePassPhraseEncrypted.

Atributo do MBean:
WTCLocalTuxDomMBean.TrustKeyStorePassPhrase

As alterações entram em vigor após a reimplantação do módulo ou a reinicialização do servidor.

Tarefas Relacionadas

Tópicos Relacionados