Punti di accesso Tuxedo locali: Sicurezza

Opzioni di configurazione     Task correlati     Argomenti correlati

Utilizzare questa pagina per definire la configurazione di sicurezza di un punto di accesso Tuxedo locale che verrà usata con questo servizio WTC.

I gateway di dominio possono autenticare le connessioni in entrata richieste dai punti di accesso Tuxedo remoti e le connessioni in uscita richieste dai punti di accesso Tuxedo locali. L'utente definisce quando applicare la sicurezza per le connessioni in entrata dai punti di accesso Tuxedo remoti. Specificare il livello di sicurezza usato da un determinato punto di accesso Tuxedo locale impostando l'attributo SECURITY. È possibile usare la cifratura dei dati per impedire attacchi eavesdropping di rete che comportano l'accesso al contenuto dei messaggi o il flusso dei messaggi generati dall'applicazione dai punti di accesso Tuxedo locali nei punti di accesso Tuxedo remoti. Per configurare questo meccanismo di sicurezza, impostare gli attributi MINENCRYPTBITS e MAXENCRYPTBITS.

Opzioni di configurazione

Nome Descrizione
Sicurezza

Il tipo di sicurezza applicazione applicata.

I tipi di sicurezza sono:

  • NONE

    : la sicurezza non viene usata.

  • APP_PW

    : viene applicata la sicurezza tramite password quando viene stabilita una connessione da un dominio remoto. La password dell'applicazione viene definita in WTCResourcesMBean.

  • DM_PW

    : viene applicata la sicurezza tramite password di dominio quando viene stabilita una connessione da un dominio remoto. La password di dominio viene definita in WTCPasswordsMBean.

Attributo MBean:
WTCLocalTuxDomMBean.Security

Valore di sicurezza: DM_PW

Livello cifratura minimo

La lunghezza minima, in bit, della chiave di cifratura usata da questo punto di accesso Tuxedo locale durante il tentativo di stabilire una connessione di sessione. Il valore 0 indica che la cifratura non verrà usata.

Restrizioni dei valori:

  • Il valore MinEncrypBits deve essere inferiore o uguale al valore MaxEncrypBits.

  • È possibile usare un valore MinEncrypBits pari a 40 solo con i domini che eseguono Tuxedo 7.1 o versione successiva.

Attributo MBean:
WTCLocalTuxDomMBean.MinEncryptBits

Valore di sicurezza: 40

Livello cifratura massimo

La lunghezza massima, in bit, della chiave di cifratura usata da questo punto di accesso Tuxedo locale durante il tentativo di stabilire una connessione di sessione. Il valore 0 indica che la cifratura non verrà usata.

Restrizioni dei valori:

  • Il valore MaxEncryptBits deve essere maggiore o uguale al valore MinEncrypBits.

  • È possibile usare un valore MaxEncryptBits pari a 40 solo con i domini che eseguono Tuxedo 7.1 o versione successiva.

Attributo MBean:
WTCLocalTuxDomMBean.MaxEncryptBits

Valore di sicurezza: 128

Usa SSL

Il valore restituito che indica se la connessione avviata o accettata da questo punto di accesso Tuxedo locale usa il layer SSL oltre al proprio layer di trasporto. I valori sono:

  • Off

    : il layer SSL non viene usato.

  • TwoWay

    : è richiesta l'autenticazione reciproca con SSL.

  • OneWay

    : è richiesta l'autenticazione server con SSL.

Attributo MBean:
WTCLocalTuxDomMBean.UseSSL

Alias chiave privata

L'alias stringa usato per memorizzare e recuperare la chiave privata del punto di accesso Tuxedo locale nel keystore. Questa chiave privata è associata al certificato digitale del punto di accesso Tuxedo locale.

Attributo MBean:
WTCLocalTuxDomMBean.PrivateKeyAlias

PassPhrase chiave privata

La passphrase usata per recuperare la chiave privata del server dal keystore. Viene assegnata alla chiave privata durante la procedura di generazione.

Quando si riceve il valore di questo attributo, il server WebLogic esegue le operazioni seguenti:

  1. Recupera il valore dell'attributo PrivateKeyPassPhraseEncrypted.

  2. Decifra il valore e restituisce la passphrase non cifrata sotto forma di stringa.

Quando si imposta il valore di questo attributo, il server WebLogic esegue le operazioni seguenti:

  1. Cifra il valore.

  2. Imposta il valore dell'attributo PrivateKeyPassPhraseEncrypted sul valore cifrato.

L'uso di questo attributo (PrivateKeyPassPhrase) rappresenta un rischio potenziale per la sicurezza in quanto l'oggetto String (contenente la passphrase decifrata) resta nella memoria della JVM finché la raccolta degli elementi non utilizzati non lo rimuove e la memoria non viene riallocata. A seconda del modo in cui la memoria viene allocata nella JVM, la rimozione dei dati decifrati dalla memoria potrebbe richiedere diverso tempo.

Anziché usare questo attributo, specificare getPrivateKeyPassPhraseEncrypted.

Attributo MBean:
WTCLocalTuxDomMBean.PrivateKeyPassPhrase

Le modifiche diventeranno effettive dopo la ridistribuzione del modulo o il riavvio del server.

Posizione KeyStores

Fornisce la regola di configurazione da usare per la ricerca del keystore di identità e del keystore sicuro del punto di accesso locale. Con il testo non codificato, contiene informazioni sulle posizioni di configurazione del keystore di identità e del keystore sicuro. Quando KeyStoreLocation è configurato con WLS Store, WTC usa le informazioni di configurazione disponibili nella configurazione dei keystore WLS. Negli altri casi usa le informazioni sui keystore configurate nel punto di accesso locale.

Attributo MBean:
WTCLocalTuxDomMBean.KeystoresLocation

Le modifiche diventeranno effettive dopo la ridistribuzione del modulo o il riavvio del server.

Nome file keystore identità personalizzato

Il percorso e il nome file del keystore di identità. Il percorso può essere assoluto o relativo alla posizione di avvio del server. Il nome file del keystore di identità viene usato solo se l'impostazione di KeystoreLocation è Aree di memorizzazione personalizzate.

Attributo MBean:
WTCLocalTuxDomMBean.IdentityKeystoreFileName

Le modifiche diventeranno effettive dopo la ridistribuzione del modulo o il riavvio del server.

Passphrase keystore identità personalizzato

La passphrase del keystore di identità personalizzato. Se vuota o nulla, il keystore verrà aperto senza passphrase.

Questo attributo viene usato solo se l'impostazione di KeyStores è "Aree di memorizzazione personalizzate".

Quando si riceve il valore di questo attributo, il server WebLogic esegue le operazioni seguenti:

  1. Recupera il valore dell'attributo IdentityKeyStorePassPhraseEncrypted.

  2. Decifra il valore e restituisce la password non cifrata sotto forma di stringa.

Quando si imposta il valore di questo attributo il server WebLogic esegue una delle seguenti operazioni:

  1. Cifra il valore.

  2. Imposta il valore dell'attributo CustomIdentityKeyStorePassPhraseEncrypted sul valore cifrato.

L'uso di questo attributo (CustomIdentityKeyStorePassPhrase) rappresenta un rischio potenziale per la sicurezza in quanto l'oggetto String (contenente la password decifrata) resta nella memoria della JVM finché la raccolta degli elementi non utilizzati non lo rimuove e la memoria non viene riallocata. A seconda del modo in cui la memoria viene allocata nella JVM, la rimozione dei dati decifrati dalla memoria potrebbe richiedere diverso tempo.

Anziché usare questo attributo, specificare CustomIdentityKeyStorePassPhraseEncrypted.

Attributo MBean:
WTCLocalTuxDomMBean.IdentityKeyStorePassPhrase

Le modifiche diventeranno effettive dopo la ridistribuzione del modulo o il riavvio del server.

Nome file keystore sicuro personalizzato

Il percorso e il nome file del keystore sicuro.

Il percorso deve essere assoluto o relativo alla posizione di avvio del server. Questo nome file viene usato solo se l'impostazione di KeyStores è "Aree di memorizzazione personalizzate".

Attributo MBean:
WTCLocalTuxDomMBean.TrustKeyStoreFileName

Passphrase keystore sicuro personalizzato

La passphrase del keystore sicuro. Se vuota o nulla, il keystore verrà aperto senza passphrase.

Questo attributo viene usato solo se l'impostazione di KeyStores è "Aree di memorizzazione personalizzate".

Quando si riceve il valore di questo attributo, il server WebLogic esegue le operazioni seguenti:

  1. Recupera il valore dell'attributo TrustKeyStorePassPhraseEncrypted.

  2. Decifra il valore e restituisce la password non cifrata sotto forma di stringa.

Quando si imposta il valore di questo attributo il server WebLogic esegue una delle seguenti operazioni:

  1. Cifra il valore.

  2. Imposta il valore dell'attributo TrustKeyStorePassPhraseEncrypted sul valore cifrato.

L'uso di questo attributo (TrustKeyStorePassPhrase) rappresenta un rischio potenziale per la sicurezza in quanto l'oggetto String (contenente la password decifrata) resta nella memoria della JVM finché la raccolta degli elementi non utilizzati non lo rimuove e la memoria non viene riallocata. A seconda del modo in cui la memoria viene allocata nella JVM, la rimozione dei dati decifrati dalla memoria potrebbe richiedere diverso tempo.

Anziché usare questo attributo, specificare TrustKeyStorePassPhraseEncrypted.

Attributo MBean:
WTCLocalTuxDomMBean.TrustKeyStorePassPhrase

Le modifiche diventeranno effettive dopo la ridistribuzione del modulo o il riavvio del server.

Task correlati

Argomenti correlati