Jolt-Verbindungspools: Konfiguration: SSL

Konfigurationsoptionen     

Auf dieser Seite können Sie SSL für diesen Verbindungspool konfigurieren.

Konfigurationsoptionen

Name Beschreibung
Schlüssel-Passphrase

Die verschlüsselte Identity Passphrase.

Wenn Sie den Wert dieses Attributs abrufen, geht WebLogic Server wie folgt vor:

  1. Ruft den Wert des Attributs KeyPassPhraseEncrypted ab.

  2. Entschlüsselt den Wert und gibt das unverschlüsselte Kennwort als Zeichenfolge zurück.

Wenn Sie den Wert dieses Attributs einstellen, geht WebLogic Server wie folgt vor:

  1. Verschlüsselt den Wert.

  2. Stellt den Wert des Attributs KeyPassPhraseEncrypted auf den verschlüsselten Wert ein.

Es besteht ein potenzielles Sicherheitsrisiko, wenn Sie dieses Attribut (KeyPassPhrase) verwenden, weil das Zeichenfolgenobjekt (das das unverschlüsselte Kennwort enthält) im Speicher der JVM bleibt, bis Garbage Collection es entfernt und der Speicher neu zugewiesen wird. Abhängig von der Speicherzuweisung in der JVM kann ein beträchtlicher Zeitraum verstreichen, bis diese unverschlüsselten Daten aus dem Speicher entfernt werden.

Verwenden Sie statt dieses Attributs KeyPassPhraseEncrypted.

MBean-Attribut:
JoltConnectionPoolMBean.KeyPassPhrase

Änderungen werden wirksam, nachdem Sie das Modul erneut bereitgestellt oder den Server neu gestartet haben.

Keystore-Name

Der Pfad und Dateiname des Keystores, der den privaten Schlüssel enthält, der in der gegenseitigen SSL-Authentifizierung verwendet wird.

MBean-Attribut:
JoltConnectionPoolMBean.KeyStoreName

Änderungen werden wirksam, nachdem Sie das Modul erneut bereitgestellt oder den Server neu gestartet haben.

Keystore Passphrase

Die Passphrase des verschlüsselten Identity Keystores. Wenn die Passphrase leer oder Null ist, wird der Keystore ohne eine Passphrase geöffnet.

Wenn Sie den Wert dieses Attributs abrufen, geht WebLogic Server wie folgt vor:

  1. Ruft den Wert des Attributs KeyStorePassPhraseEncrypted ab.

  2. Entschlüsselt den Wert und gibt das unverschlüsselte Kennwort als Zeichenfolge zurück.

Wenn Sie den Wert dieses Attributs einstellen, geht WebLogic Server wie folgt vor:

  1. Verschlüsselt den Wert.

  2. Stellt den Wert des Attributs KeyStorePassPhraseEncrypted auf den verschlüsselten Wert ein.

Es besteht ein potenzielles Sicherheitsrisiko, wenn Sie dieses Attribut (KeyStorePassPhrase) verwenden, da das Zeichenfolgenobjekt (das das unverschlüsselte Kennwort enthält) im Speicher der JVM bleibt, bis Garbage Collection es entfernt und der Speicher neu zugewiesen wird. Abhängig von der Zuweisung des Speichers in der JVM kann ein beträchtlicher Zeitraum verstreichen, bevor diese unverschlüsselten Daten aus dem Speicher entfernt werden.

Verwenden Sie statt dieses Attributs KeyStorePassPhraseEncrypted.

MBean-Attribut:
JoltConnectionPoolMBean.KeyStorePassPhrase

Änderungen werden wirksam, nachdem Sie das Modul erneut bereitgestellt oder den Server neu gestartet haben.

Truststore-Name

Der Pfad und Dateiname des Keystores, der die vertrauenswürdigen Zertifikate enthält.

MBean-Attribut:
JoltConnectionPoolMBean.TrustStoreName

Änderungen werden wirksam, nachdem Sie das Modul erneut bereitgestellt oder den Server neu gestartet haben.

Truststore Passphrase

Die Passphrase des verschlüsselten Trust Keystores. Wenn die Passphrase leer oder Null ist, wird der Keystore ohne eine Passphrase geöffnet.

Wenn Sie den Wert dieses Attributs abrufen, geht WebLogic Server wie folgt vor:

  1. Ruft den Wert des Attributs TrustStorePassPhraseEncrypted ab.

  2. Entschlüsselt den Wert und gibt das unverschlüsselte Kennwort als Zeichenfolge zurück.

Wenn Sie den Wert dieses Attributs einstellen, geht WebLogic Server wie folgt vor:

  1. Verschlüsselt den Wert.

  2. Stellt den Wert des Attributs TrustStorePassPhraseEncrypted auf den verschlüsselten Wert ein.

Es ist ein potenzielles Sicherheitsrisiko, wenn Sie dieses Attribut (TrustStorePassPhrase) verwenden, da das Zeichenfolgenobjekt (das das unverschlüsselte Kennwort enthält) im Speicher der JVM bleibt, bis Garbage Collection es entfernt und der Speicher in der JVM neu zugewiesen wird. Abhängig von der Speicherzuweisung in der JVM kann ein beträchtlicher Zeitraum verstreichen, bis diese unverschlüsselten Daten aus dem Speicher entfernt werden.

Verwenden Sie statt dieses Attributs TrustStorePassPhraseEncrypted.

MBean-Attribut:
JoltConnectionPoolMBean.TrustStorePassPhrase

Änderungen werden wirksam, nachdem Sie das Modul erneut bereitgestellt oder den Server neu gestartet haben.