Connection pool Jolt: Configurazione: SSL

Opzioni di configurazione     

Usare questa pagina per configurare SSL per questo connection pool.

Opzioni di configurazione

Nome Descrizione
Passphrase chiave

La passphrase di identità cifrata.

Quando si ottiene il valore di questo attributo, il server WebLogic effettua le operazioni seguenti:

  1. Recupera il valore dell'attributo KeyPassPhraseEncrypted.

  2. Decifra il valore e restituisce la password non cifrata sotto forma di stringa.

Quando si imposta il valore di questo attributo il server WebLogic esegue una delle seguenti operazioni:

  1. Cifra il valore.

  2. Imposta il valore dell'attributo KeyPassPhraseEncrypted sul valore cifrato.

L'utilizzo dell'attributo (KeyPassPhrase) rappresenta un potenziale rischio per la sicurezza poiché l'oggetto stringa, che contiene la password non cifrata, rimane nella memoria della JVM finché non viene rimosso dalla rimozione degli elementi non utilizzati e la memoria non viene riallocata. A seconda della quantità di memoria allocata nella JVM, potrebbe passare molto tempo prima che i dati non cifrati vengano rimossi dalla memoria.

Anziché utilizzare questo attributo, utilizzare KeyPassPhraseEncrypted.

Attributo MBean:
JoltConnectionPoolMBean.KeyPassPhrase

Le modifiche avranno effetto dopo la ridistribuzione del modulo o il riavvio del server.

Nome keystore

Il percorso e il nome file del keystore che contiene la chiave privata usata nell'autenticazione reciproca SSL.

Attributo MBean:
JoltConnectionPoolMBean.KeyStoreName

Le modifiche avranno effetto dopo la ridistribuzione del modulo o il riavvio del server.

Passphrase keystore

La passphrase cifrata del keystore di identità. Se non viene specificata o è nulla, il keystore verrà aperto senza passphrase.

Quando si ottiene il valore di questo attributo, il server WebLogic effettua le operazioni seguenti:

  1. Recupera il valore dell'attributo KeyStorePassPhraseEncrypted.

  2. Decifra il valore e restituisce la password non cifrata sotto forma di stringa.

Quando si imposta il valore di questo attributo il server WebLogic esegue una delle seguenti operazioni:

  1. Cifra il valore.

  2. Imposta il valore dell'attributo KeyStorePassPhraseEncrypted sul valore cifrato.

L'utilizzo dell'attributo (KeyStorePassPhrase) rappresenta un potenziale rischio per la sicurezza poiché l'oggetto stringa, che contiene la password non cifrata, rimane nella memoria della JVM finché non viene rimosso dalla rimozione degli elementi non utilizzati e la memoria non viene riallocata. A seconda della quantità di memoria allocata nella JVM, potrebbe passare molto tempo prima che i dati non cifrati vengano rimossi dalla memoria.

Anziché utilizzare questo attributo, utilizzare KeyStorePassPhraseEncrypted.

Attributo MBean:
JoltConnectionPoolMBean.KeyStorePassPhrase

Le modifiche avranno effetto dopo la ridistribuzione del modulo o il riavvio del server.

Nome area di memorizzazione sicura

Il percorso e il nome file del keystore che contiene i certificati protetti.

Attributo MBean:
JoltConnectionPoolMBean.TrustStoreName

Le modifiche avranno effetto dopo la ridistribuzione del modulo o il riavvio del server.

Passphrase area di memorizzazione sicura

La passphrase cifrata del keystore sicuro. Se non viene specificata o è nulla, il keystore verrà aperto senza passphrase.

Quando si ottiene il valore di questo attributo, il server WebLogic effettua le operazioni seguenti:

  1. Recupera il valore dell'attributo TrustStorePassPhraseEncrypted.

  2. Decifra il valore e restituisce la password non cifrata sotto forma di stringa.

Quando si imposta il valore di questo attributo il server WebLogic esegue una delle seguenti operazioni:

  1. Cifra il valore.

  2. Imposta il valore dell'attributo TrustStorePassPhraseEncrypted sul valore cifrato.

L'utilizzo dell'attributo (TrustStorePassPhrase) rappresenta un potenziale rischio per la sicurezza poiché l'oggetto stringa, che contiene la password non cifrata, rimane nella memoria della JVM finché non viene rimosso dalla rimozione degli elementi non utilizzati e la memoria non viene riallocata. A seconda della quantità di memoria allocata nella JVM, potrebbe passare molto tempo prima che i dati non cifrati vengano rimossi dalla memoria.

Anziché utilizzare questo attributo, utilizzare TrustStorePassPhraseEncrypted.

Attributo MBean:
JoltConnectionPoolMBean.TrustStorePassPhrase

Le modifiche avranno effetto dopo la ridistribuzione del modulo o il riavvio del server.