Pools de Conexiones de Jolt: Configuración: SSL

Opciones de Configuración     

Utilice esta página para configurar SSL para el pool de conexiones.

Opciones de Configuración

Nombre Descripción
Contraseña de Clave

Contraseña de identidad cifrada.

Al obtener el valor de este atributo, WebLogic Server hace lo siguiente:

  1. Recupera el valor del atributo KeyPassPhraseEncrypted.

  2. Descifra el valor y devuelve la contraseña no cifrada como una cadena.

Al definir el valor de este atributo, WebLogic Server hace lo siguiente:

  1. Cifra el valor.

  2. Define el valor del atributo KeyPassPhraseEncrypted en un valor cifrado.

El uso de este atributo (KeyPassPhrase) es un riesgo de seguridad potencial porque el objeto de cadena (que contiene la contraseña no cifrada) permanece en la memoria de JVM hasta que la recopilación de desechos lo elimina y se reasigna la memoria. En función de cómo se reasigne la memoria en JVM, podría transcurrir una cantidad significativa de tiempo antes de que los datos no cifrados se eliminen de la memoria.

En lugar de utilizar este atributo, utilice KeyPassPhraseEncrypted.

Atributo de MBean:
JoltConnectionPoolMBean.KeyPassPhrase

Los cambios se aplicarán después de volver a desplegar el módulo o reiniciar el servidor.

Nombre del Almacén de Claves

Ruta de acceso y nombre de archivo del almacén de claves que contiene la clave privada utilizada en la autenticación mutua de SSL.

Atributo de MBean:
JoltConnectionPoolMBean.KeyStoreName

Los cambios se aplicarán después de volver a desplegar el módulo o reiniciar el servidor.

Contraseña del Almacén de Claves

Contraseña del almacén de claves de identidad cifrada. Si está vacía o es nula, el almacén de claves se abrirá sin contraseña.

Al obtener el valor de este atributo, WebLogic Server hace lo siguiente:

  1. Recupera el valor del atributo KeyStorePassPhraseEncrypted.

  2. Descifra el valor y devuelve la contraseña no cifrada como una cadena.

Al definir el valor de este atributo, WebLogic Server hace lo siguiente:

  1. Cifra el valor.

  2. Define el valor del atributo KeyStorePassPhraseEncrypted en un valor cifrado.

El uso de este atributo (KeyStorePassPhrase) es un riesgo de seguridad potencial porque el objeto de cadena (que contiene la contraseña no cifrada) permanece en la memoria de JVM hasta que la recopilación de desechos lo elimina y se reasigna la memoria. En función de cómo se reasigne la memoria en JVM, podría transcurrir una cantidad significativa de tiempo antes de que los datos no cifrados se eliminen de la memoria.

En lugar de utilizar este atributo, utilice KeyStorePassPhraseEncrypted.

Atributo de MBean:
JoltConnectionPoolMBean.KeyStorePassPhrase

Los cambios se aplicarán después de volver a desplegar el módulo o reiniciar el servidor.

Nombre del Almacenamiento Protegido

Ruta de acceso y nombre de archivo del almacén de claves que contiene los certificados de protección.

Atributo de MBean:
JoltConnectionPoolMBean.TrustStoreName

Los cambios se aplicarán después de volver a desplegar el módulo o reiniciar el servidor.

Contraseña de Almacenamiento Protegido

Contraseña del almacén de claves de protección cifrada. Si está vacía o es nula, el almacén de claves se abrirá sin contraseña.

Al obtener el valor de este atributo, WebLogic Server hace lo siguiente:

  1. Recupera el valor del atributo TrustStorePassPhraseEncrypted.

  2. Descifra el valor y devuelve la contraseña no cifrada como una cadena.

Al definir el valor de este atributo, WebLogic Server hace lo siguiente:

  1. Cifra el valor.

  2. Define el valor del atributo TrustStorePassPhraseEncrypted en un valor cifrado.

El uso de este atributo (TrustStorePassPhrase) es un riesgo de seguridad potencial porque el objeto de cadena (que contiene la contraseña no cifrada) permanece en la memoria de JVM hasta que la recopilación de desechos lo elimina y se reasigna la memoria. En función de cómo se reasigne la memoria en JVM, podría transcurrir una cantidad significativa de tiempo antes de que los datos no cifrados se eliminen de la memoria.

En lugar de utilizar este atributo, utilice TrustStorePassPhraseEncrypted.

Atributo de MBean:
JoltConnectionPoolMBean.TrustStorePassPhrase

Los cambios se aplicarán después de volver a desplegar el módulo o reiniciar el servidor.