Pontos de Acesso Local do Tuxedo: Segurança
Opções de Configuração Tarefas Relacionadas Tópicos Relacionados
Use esta página para definir a configuração de segurança de um ponto de acesso local do Tuxedo que será usada com este Serviço do WTC.
Gateways de domínio podem autenticar conexões de entrada solicitadas pelos pontos de acesso remoto do Tuxedo e conexões de saída solicitadas por pontos de acesso local do Tuxedo. É possível definir quando a segurança deve ser aplicada para conexões de entrada de pontos de acesso remoto do Tuxedo. Especifique o nível de segurança usado por um ponto de acesso local do Tuxedo definindo o atributo SEGURANÇA. A criptografia de dados pode ser usada para impedir que invasores de rede acessem o conteúdo de mensagens ou o fluxo de mensagens geradas pela aplicação de pontos de acesso local do Tuxedo para os pontos de acesso remoto do Tuxedo. Configure este mecanismo de segurança definindo os atributos MINENCRYPTBITS e MAXENCRYPTBITS.
Opções de Configuração
Nome Descrição Segurança O tipo de segurança da aplicação aplicado.
Os tipos de segurança são:
- NENHUM
: Nenhuma segurança é usada.
- APP_PW
: A segurança da senha é aplicada quando uma conexão é estabelecida de um domínio remoto. A senha da aplicação é definida no WTCResourcesMBean.
- DM_PW
: A segurança da senha do domínio é aplicada quando uma conexão é estabelecida de um domínio remoto. A senha do domínio é definida no WTCPasswordsMBean.
Atributo do MBean:
WTCLocalTuxDomMBean.SecurityValor seguro:
DM_PWNível Mínimo de Criptografia O tamanho mínimo da chave de criptografia (em bits) usado por este ponto de acesso local do Tuxedo ao estabelecer uma conexão de sessão. O valor 0 indica que nenhuma criptografia é usada.
Restrições de Valor:
O valor de MinEncrypBits deve ser menor ou igual ao valor de MaxEncrypBits.
O valor MinEncrypBits de 40 pode ser usado apenas com domínios executando o Tuxedo 7.1 ou superior.
Atributo do MBean:
WTCLocalTuxDomMBean.MinEncryptBitsValor seguro:
40Nível Máximo de Criptografia O tamanho máximo da chave de criptografia (em bits) usado por este ponto de acesso local do Tuxedo ao estabelecer uma conexão de sessão. O valor 0 indica que nenhuma criptografia é usada.
Restrições de Valor:
O valor de MaxEncryptBits deve ser maior ou igual ao valor de MinEncrypBits.
Um valor MaxEncryptBits de 40 pode ser usado apenas com domínios executando o Tuxedo 7.1 ou superior.
Atributo do MBean:
WTCLocalTuxDomMBean.MaxEncryptBitsValor seguro:
128Usar SSL Valor de retorno que informa se a conexão iniciada ou aceita por este ponto de acesso local do Tuxedo usa SSL sobre esta camada de transporte. Os valores são:
Desativada: SSL não usado.
Bilateral: Autenticação Mútua com SSL obrigatório.
OneWay: Autenticação do Servidor com SSL obrigatório.
Atributo do MBean:
WTCLocalTuxDomMBean.UseSSLAlias da Chave Privada O alias de string usado para armazenar e recuperar a chave privada do ponto de acesso Local do Tuxedo na área de armazenamento de chaves. Essa chave privada é associada ao certificado digital do ponto de acesso Local do Tuxedo.
Atributo do MBean:
WTCLocalTuxDomMBean.PrivateKeyAliasPassphrase de Chave Privada O passphrase usado para recuperar a área de armazenamento de chaves do servidor da área de armazenamento de chaves. Esse passphrase é atribuído para a chave privada quando é gerado.
Quando você obtém o valor desse atributo, o WebLogic Server faz o seguinte:
Recupera o valor do atributo
PrivateKeyPassPhraseEncrypted.Decriptografa o valor e retorna o passphrase não criptografado como uma String.
Quando você define o valor desse atributo, o WebLogic Server faz o seguinte:
Criptografa o valor.
Define o valor do atributo
PrivateKeyPassPhraseEncryptedcomo o valor criptografado.O uso deste atributo (
PrivateKeyPassPhrase) é um possível risco de segurança, porque o objeto String (que contém a senha não criptografada) permanece na memória da JVM até ser removido pela coleta de lixo e a memória ser realocada. Dependendo de quanta memória seja alocada na JVM, uma quantia significante de tempo pode passar antes que esses dados não criptografados sejam removidos da memória.Em vez de usar este atributo, use
getPrivateKeyPassPhraseEncrypted.Atributo do MBean:
WTCLocalTuxDomMBean.PrivateKeyPassPhraseAs alterações entram em vigor após a reimplantação do módulo ou a reinicialização do servidor.
Local de Áreas de Armazenamento de Chaves Fornece a regra de configuração a ser usada para localizar o armazenamento de chaves de identidade e a chave confiável do Ponto de Acesso Local. Em texto sem formatação, contém informações sobre onde a área de armazenamento de chaves de identidade e a área de armazenamento de chaves de confiança são configurados. Quando o KeyStoreLocation é configurado com
Armazenamento WLS, o WTC usa informações de configuração da configuração de Áreas de Armazenamento de Chaves do WLS. Caso contrário, usa as informações das áreas de armazenamento de chaves configuradas no Ponto de Acesso Local.Atributo do MBean:
WTCLocalTuxDomMBean.KeystoresLocationAs alterações entram em vigor após a reimplantação do módulo ou a reinicialização do servidor.
Nome do Arquivo da Área de Armazenamento de Chaves de Identidade Personalizada O caminho e o nome do arquivo da área de armazenamento de chaves de identidade. O nome do caminho pode ser absoluto ou relativo ao local onde o servidor foi inicializado. O nome do arquivo da área de armazenamento de chaves de identidade é usado apenas se KeystoreLocation for
Armazenamentos Personalizados.Atributo do MBean:
WTCLocalTuxDomMBean.IdentityKeystoreFileNameAs alterações entram em vigor após a reimplantação do módulo ou a reinicialização do servidor.
Passphrase da Área de Armazenamento de Chaves de Identidade Personalizada O passphrase da área de armazenamento de chaves de identidade personalizada. Se estiver vazio ou for nulo, então a área de armazenamento de chaves será aberta sem um passphrase.
Este atributo é usado apenas se KeyStores for "Armazenamentos Personalizados".
Quando você obtém o valor desse atributo, o WebLogic Server faz o seguinte:
Recupera o valor do atributo
IdentityKeyStorePassPhraseEncrypted.Decriptografa o valor e retorna a senha não criptografada como uma String.
Quando você define o valor desse atributo, o WebLogic Server faz o seguinte:
Criptografa o valor.
Define o valor do atributo
CustomIdentityKeyStorePassPhraseEncryptedcom o valor criptografado.O uso deste atributo (
CustomIdentityKeyStorePassPhrase) é um risco de segurança potencial, porque o objeto String (que contém a senha não-criptografada) permanece na memória da JVM até ser removida pela coleta de lixo e a memória ser realocada. Dependendo de quanta memória esteja alocada na JVM, um período significante pode passar antes que esses dados não-criptografados sejam removidos da memória.Em vez de usar esse atributo, use
CustomIdentityKeyStorePassPhraseEncrypted.Atributo do MBean:
WTCLocalTuxDomMBean.IdentityKeyStorePassPhraseAs alterações entram em vigor após a reimplantação do módulo ou a reinicialização do servidor.
Nome do Arquivo da Área de Armazenamento de Chaves de Confiança Personalizada O caminho e o nome do arquivo da área de armazenamento de chaves de confiança.
O nome do caminho deve ser absoluto ou relativo ao local onde o servidor foi inicializado. Esse nome de arquivo só é usado se KeyStores for "Armazenamentos Personalizados".
Atributo do MBean:
WTCLocalTuxDomMBean.TrustKeyStoreFileNamePassphrase da Área de Armazenamento de Chaves de Confiança Personalizada O passphrase da área de armazenamento de chaves de confiança. Se estiver vazio ou for nulo, então a área de armazenamento de chaves será aberta sem um passphrase.
Este atributo é usado apenas se KeyStores for "Armazenamentos Personalizados".
Quando você obtém o valor desse atributo, o WebLogic Server faz o seguinte:
Recupera o valor do atributo
TrustKeyStorePassPhraseEncrypted.Decriptografa o valor e retorna a senha não criptografada como uma String.
Quando você define o valor desse atributo, o WebLogic Server faz o seguinte:
Criptografa o valor.
Define o valor do atributo
TrustKeyStorePassPhraseEncryptedcomo o valor criptografado.O uso deste atributo (
TrustKeyStorePassPhrase) é um possível risco de segurança, porque o objeto String (que contém a senha não criptografada) permanece na memória da JVM até ser removido pela coleta de lixo e a memória ser realocada. Dependendo de quanta memória seja alocada na JVM, uma quantia significante de tempo pode passar antes que esses dados não criptografados sejam removidos da memória.Em vez de usar este atributo, use
TrustKeyStorePassPhraseEncrypted.Atributo do MBean:
WTCLocalTuxDomMBean.TrustKeyStorePassPhraseAs alterações entram em vigor após a reimplantação do módulo ou a reinicialização do servidor.