Punti di accesso Tuxedo locali: Sicurezza
Opzioni di configurazione Task correlati Argomenti correlati
Utilizzare questa pagina per definire la configurazione di sicurezza di un punto di accesso Tuxedo locale che verrà usata con questo servizio WTC.
I gateway di dominio possono autenticare le connessioni in entrata richieste dai punti di accesso Tuxedo remoti e le connessioni in uscita richieste dai punti di accesso Tuxedo locali. L'utente definisce quando applicare la sicurezza per le connessioni in entrata dai punti di accesso Tuxedo remoti. Specificare il livello di sicurezza usato da un determinato punto di accesso Tuxedo locale impostando l'attributo SECURITY. È possibile usare la cifratura dei dati per impedire attacchi eavesdropping di rete che comportano l'accesso al contenuto dei messaggi o il flusso dei messaggi generati dall'applicazione dai punti di accesso Tuxedo locali nei punti di accesso Tuxedo remoti. Per configurare questo meccanismo di sicurezza, impostare gli attributi MINENCRYPTBITS e MAXENCRYPTBITS.
Opzioni di configurazione
Nome Descrizione Sicurezza Il tipo di sicurezza applicazione applicata.
I tipi di sicurezza sono:
- NONE
: la sicurezza non viene usata.
- APP_PW
: viene applicata la sicurezza tramite password quando viene stabilita una connessione da un dominio remoto. La password dell'applicazione viene definita in WTCResourcesMBean.
- DM_PW
: viene applicata la sicurezza tramite password di dominio quando viene stabilita una connessione da un dominio remoto. La password di dominio viene definita in WTCPasswordsMBean.
Attributo MBean:
WTCLocalTuxDomMBean.SecurityValore di sicurezza:
DM_PWLivello cifratura minimo La lunghezza minima, in bit, della chiave di cifratura usata da questo punto di accesso Tuxedo locale durante il tentativo di stabilire una connessione di sessione. Il valore 0 indica che la cifratura non verrà usata.
Restrizioni dei valori:
Il valore MinEncrypBits deve essere inferiore o uguale al valore MaxEncrypBits.
È possibile usare un valore MinEncrypBits pari a 40 solo con i domini che eseguono Tuxedo 7.1 o versione successiva.
Attributo MBean:
WTCLocalTuxDomMBean.MinEncryptBitsValore di sicurezza:
40Livello cifratura massimo La lunghezza massima, in bit, della chiave di cifratura usata da questo punto di accesso Tuxedo locale durante il tentativo di stabilire una connessione di sessione. Il valore 0 indica che la cifratura non verrà usata.
Restrizioni dei valori:
Il valore MaxEncryptBits deve essere maggiore o uguale al valore MinEncrypBits.
È possibile usare un valore MaxEncryptBits pari a 40 solo con i domini che eseguono Tuxedo 7.1 o versione successiva.
Attributo MBean:
WTCLocalTuxDomMBean.MaxEncryptBitsValore di sicurezza:
128Usa SSL Il valore restituito che indica se la connessione avviata o accettata da questo punto di accesso Tuxedo locale usa il layer SSL oltre al proprio layer di trasporto. I valori sono:
Off: il layer SSL non viene usato.
TwoWay: è richiesta l'autenticazione reciproca con SSL.
OneWay: è richiesta l'autenticazione server con SSL.
Attributo MBean:
WTCLocalTuxDomMBean.UseSSLAlias chiave privata L'alias stringa usato per memorizzare e recuperare la chiave privata del punto di accesso Tuxedo locale nel keystore. Questa chiave privata è associata al certificato digitale del punto di accesso Tuxedo locale.
Attributo MBean:
WTCLocalTuxDomMBean.PrivateKeyAliasPassPhrase chiave privata La passphrase usata per recuperare la chiave privata del server dal keystore. Viene assegnata alla chiave privata durante la procedura di generazione.
Quando si riceve il valore di questo attributo, il server WebLogic esegue le operazioni seguenti:
Recupera il valore dell'attributo
PrivateKeyPassPhraseEncrypted.Decifra il valore e restituisce la passphrase non cifrata sotto forma di stringa.
Quando si imposta il valore di questo attributo, il server WebLogic esegue le operazioni seguenti:
Cifra il valore.
Imposta il valore dell'attributo
PrivateKeyPassPhraseEncryptedsul valore cifrato.L'uso di questo attributo (
PrivateKeyPassPhrase) rappresenta un rischio potenziale per la sicurezza in quanto l'oggetto String (contenente la passphrase decifrata) resta nella memoria della JVM finché la raccolta degli elementi non utilizzati non lo rimuove e la memoria non viene riallocata. A seconda del modo in cui la memoria viene allocata nella JVM, la rimozione dei dati decifrati dalla memoria potrebbe richiedere diverso tempo.Anziché usare questo attributo, specificare
getPrivateKeyPassPhraseEncrypted.Attributo MBean:
WTCLocalTuxDomMBean.PrivateKeyPassPhraseLe modifiche diventeranno effettive dopo la ridistribuzione del modulo o il riavvio del server.
Posizione KeyStores Fornisce la regola di configurazione da usare per la ricerca del keystore di identità e del keystore sicuro del punto di accesso locale. Con il testo non codificato, contiene informazioni sulle posizioni di configurazione del keystore di identità e del keystore sicuro. Quando KeyStoreLocation è configurato con
WLS Store, WTC usa le informazioni di configurazione disponibili nella configurazione dei keystore WLS. Negli altri casi usa le informazioni sui keystore configurate nel punto di accesso locale.Attributo MBean:
WTCLocalTuxDomMBean.KeystoresLocationLe modifiche diventeranno effettive dopo la ridistribuzione del modulo o il riavvio del server.
Nome file keystore identità personalizzato Il percorso e il nome file del keystore di identità. Il percorso può essere assoluto o relativo alla posizione di avvio del server. Il nome file del keystore di identità viene usato solo se l'impostazione di KeystoreLocation è
Aree di memorizzazione personalizzate.Attributo MBean:
WTCLocalTuxDomMBean.IdentityKeystoreFileNameLe modifiche diventeranno effettive dopo la ridistribuzione del modulo o il riavvio del server.
Passphrase keystore identità personalizzato La passphrase del keystore di identità personalizzato. Se vuota o nulla, il keystore verrà aperto senza passphrase.
Questo attributo viene usato solo se l'impostazione di KeyStores è "Aree di memorizzazione personalizzate".
Quando si riceve il valore di questo attributo, il server WebLogic esegue le operazioni seguenti:
Recupera il valore dell'attributo
IdentityKeyStorePassPhraseEncrypted.Decifra il valore e restituisce la password non cifrata sotto forma di stringa.
Quando si imposta il valore di questo attributo il server WebLogic esegue una delle seguenti operazioni:
Cifra il valore.
Imposta il valore dell'attributo
CustomIdentityKeyStorePassPhraseEncryptedsul valore cifrato.L'uso di questo attributo (
CustomIdentityKeyStorePassPhrase) rappresenta un rischio potenziale per la sicurezza in quanto l'oggetto String (contenente la password decifrata) resta nella memoria della JVM finché la raccolta degli elementi non utilizzati non lo rimuove e la memoria non viene riallocata. A seconda del modo in cui la memoria viene allocata nella JVM, la rimozione dei dati decifrati dalla memoria potrebbe richiedere diverso tempo.Anziché usare questo attributo, specificare
CustomIdentityKeyStorePassPhraseEncrypted.Attributo MBean:
WTCLocalTuxDomMBean.IdentityKeyStorePassPhraseLe modifiche diventeranno effettive dopo la ridistribuzione del modulo o il riavvio del server.
Nome file keystore sicuro personalizzato Il percorso e il nome file del keystore sicuro.
Il percorso deve essere assoluto o relativo alla posizione di avvio del server. Questo nome file viene usato solo se l'impostazione di KeyStores è "Aree di memorizzazione personalizzate".
Attributo MBean:
WTCLocalTuxDomMBean.TrustKeyStoreFileNamePassphrase keystore sicuro personalizzato La passphrase del keystore sicuro. Se vuota o nulla, il keystore verrà aperto senza passphrase.
Questo attributo viene usato solo se l'impostazione di KeyStores è "Aree di memorizzazione personalizzate".
Quando si riceve il valore di questo attributo, il server WebLogic esegue le operazioni seguenti:
Recupera il valore dell'attributo
TrustKeyStorePassPhraseEncrypted.Decifra il valore e restituisce la password non cifrata sotto forma di stringa.
Quando si imposta il valore di questo attributo il server WebLogic esegue una delle seguenti operazioni:
Cifra il valore.
Imposta il valore dell'attributo
TrustKeyStorePassPhraseEncryptedsul valore cifrato.L'uso di questo attributo (
TrustKeyStorePassPhrase) rappresenta un rischio potenziale per la sicurezza in quanto l'oggetto String (contenente la password decifrata) resta nella memoria della JVM finché la raccolta degli elementi non utilizzati non lo rimuove e la memoria non viene riallocata. A seconda del modo in cui la memoria viene allocata nella JVM, la rimozione dei dati decifrati dalla memoria potrebbe richiedere diverso tempo.Anziché usare questo attributo, specificare
TrustKeyStorePassPhraseEncrypted.Attributo MBean:
WTCLocalTuxDomMBean.TrustKeyStorePassPhraseLe modifiche diventeranno effettive dopo la ridistribuzione del modulo o il riavvio del server.