本機 Tuxedo 存取點:安全
使用此頁面,可以定義將與此 WTC 服務配合使用之本機 Tuxedo 存取點的安全組態。
網域閘道可對遠端 Tuxedo 存取點要求的內送連線和本機 Tuxedo 存取點要求的外送連線進行認證。您可以定義何時為來自遠端 Tuxedo 存取點的內送連線強制執行安全。透過設定 SECURITY 屬性,可以指定特定本機 Tuxedo 存取點所使用的安全層級。資料加密可用於阻止網路型竊聽程式存取訊息內容,或阻止應用程式產生的訊息從本機 Tuxedo 存取點流向遠端 Tuxedo 存取點。透過設定 MINENCRYPTBITS 和 MAXENCRYPTBITS 屬性,可以設定此安全機制。
組態選項
名稱 描述 安全性 強制執行之應用程式安全的類型。
安全類型如下:
- NONE
:未使用安全性。
- APP_PW
:從遠端網域建立連線時,強制執行密碼安全性。應用程式密碼是在 WTCResourcesMBean 中定義。
- DM_PW
:從遠端網域建立連線時,強制執行網域密碼安全性。網域密碼是在 WTCPasswordsMBean 中定義。
MBean 屬性:
WTCLocalTuxDomMBean.Security安全值:
DM_PW最低加密層級 建立階段作業連線時,此本機 Tuxedo 存取點使用的加密金鑰的最小長度 (位元)。值 0 表示不使用加密。
值限制:
MinEncrypBits 值必須小於或等於 MaxEncrypBits 值。
MinEncrypBits 值 40 僅可用於執行 Tuxedo 7.1 或更高版本的網域。
MBean 屬性:
WTCLocalTuxDomMBean.MinEncryptBits安全值:
40最高加密層級 建立階段作業連線時,此本機 Tuxedo 存取點使用的加密金鑰的最大長度 (位元)。值 0 表示不使用加密。
值限制:
MaxEncryptBits 值必須大於或等於 MinEncrypBits 值。
MaxEncryptBits 值 40 僅可用於執行 Tuxedo 7.1 或更高版本的網域。
MBean 屬性:
WTCLocalTuxDomMBean.MaxEncryptBits安全值:
128使用 SSL 此傳回值說明由此本機 Tuxedo 存取點初始或接受的連線是否在傳輸層上使用 SSL。值為:
Off:未使用 SSL。
TwoWay:需要具有 SSL 的相互認證。
OneWay:需要具有 SSL 的伺服器認證。
MBean 屬性:
WTCLocalTuxDomMBean.UseSSL私密金鑰別名 用來儲存和擷取金鑰儲存庫中本機 Tuxedo 存取點之私密金鑰的字串別名。此私密金鑰與本機 Tuxedo 存取點的數位憑證相關聯。
MBean 屬性:
WTCLocalTuxDomMBean.PrivateKeyAlias私密金鑰密碼 用來從金鑰儲存庫擷取伺服器私密金鑰的密碼。產生私密金鑰時,會將此密碼指派給私密金鑰。
取得此屬性的值時,WebLogic Server 會執行下列操作:
擷取
PrivateKeyPassPhraseEncrypted屬性的值。將值解密,並以字串形式傳回未加密的密碼。
當您設定此屬性的值時,WebLogic Server 會執行下列操作:
將值加密。
將
PrivateKeyPassPhraseEncrypted屬性的值設為加密值。因為在資源回收將 String 物件 (包含未加密的密碼) 移除和重新分配記憶體之前,該物件會一直保留在 JVM 的記憶體中,所以使用此屬性 (
PrivateKeyPassPhrase) 具有潛在的安全風險。根據 JVM 中記憶體的分配方式,會經過一段相當長的時間後,才將此未加密的資料從記憶體中移除。請使用
getPrivateKeyPassPhraseEncrypted,而不使用此屬性。MBean 屬性:
WTCLocalTuxDomMBean.PrivateKeyPassPhrase金鑰儲存庫位置 提供組態規則,以用於尋找本機存取點的識別金鑰儲存庫和信任金鑰儲存庫。包含組態識別金鑰儲存庫和信任金鑰儲存庫的位置資訊,格式為純文字。同時設定 KeyStoreLocation 與
WLS Store時,WTC 會使用 WLS 金鑰儲存庫設定的組態資訊。否則,會使用本機存取點中設定的金鑰儲存庫資訊。MBean 屬性:
WTCLocalTuxDomMBean.KeystoresLocation自訂識別金鑰儲存庫檔案名稱 識別金鑰儲存庫的路徑和檔案名稱。路徑名稱可以是絕對路徑,可以是相對於伺服器啟動位置的路徑。識別金鑰儲存庫檔案名稱只適用於 KeystoreLocation 為
Custom Stores時。自訂識別金鑰儲存庫密碼 自訂識別金鑰儲存庫的密碼。若為空或 null,則不使用密碼也能開啟金鑰儲存庫。
只有在 KeyStores 是「自訂儲存庫」時,才會使用此屬性。
取得此屬性的值時,WebLogic Server 會執行下列操作:
擷取
IdentityKeyStorePassPhraseEncrypted屬性的值。將值解密,並以字串形式傳回未加密的密碼。
當您設定此屬性的值時,WebLogic Server 會執行下列操作:
將值加密。
將
CustomIdentityKeyStorePassPhraseEncrypted屬性的值設為加密值。因為在資源回收將 String 物件 (包含未加密的密碼) 移除和重新分配記憶體之前,該物件會一直保留在 JVM 的記憶體中,所以使用此屬性 (
CustomIdentityKeyStorePassPhrase) 具有潛在的安全風險。根據 JVM 中記憶體的分配方式,會經過一段相當長的時間後,才將此未加密的資料從記憶體中移除。請使用
CustomIdentityKeyStorePassPhraseEncrypted,而不使用此屬性。自訂信任金鑰儲存庫檔案名稱 信任金鑰儲存庫的路徑和檔案名稱。
路徑名稱必須是絕對的,或與啟動伺服器的位置相對。只有在 KeyStores 為「自訂儲存庫」時,才會使用此檔案名稱。
自訂信任金鑰儲存庫密碼 信任金鑰儲存庫的密碼。若為空或 null,則不使用密碼也能開啟金鑰儲存庫。
只有在 KeyStores 是「自訂儲存庫」時,才會使用此屬性。
取得此屬性的值時,WebLogic Server 會執行下列操作:
擷取
TrustKeyStorePassPhraseEncrypted屬性的值。將值解密,並以字串形式傳回未加密的密碼。
當您設定此屬性的值時,WebLogic Server 會執行下列操作:
將值加密。
將
TrustKeyStorePassPhraseEncrypted屬性的值設為加密值。因為在資源回收將 String 物件 (包含未加密的密碼) 移除和重新分配記憶體之前,該物件會一直保留在 JVM 的記憶體中,所以使用此屬性 (
TrustKeyStorePassPhrase) 具有潛在的安全風險。根據 JVM 中記憶體的分配方式,會經過一段相當長的時間後,才將此未加密的資料從記憶體中移除。請使用
TrustKeyStorePassPhraseEncrypted,而不使用此屬性。