Pools de connexions Jolt : Configuration : SSL

Options de configuration     

Utilisez cette page pour configurer SSL pour ce pool de connexions.

Options de configuration

Nom Description
Phrase secrète clé

Phrase secrète cryptée d'identification.

Lorsque vous obtenez la valeur de cet attribut, WebLogic Server effectue les opérations suivantes :

  1. Extrait la valeur de l'attribut KeyPassPhraseEncrypted.

  2. Décrypte la valeur et renvoie le mot de passe non crypté sous la forme d'une chaîne.

Lorsque vous définissez la valeur de cet attribut, WebLogic Server effectue les opérations suivantes :

  1. Crypte la valeur.

  2. Définit la valeur de l'attribut KeyPassPhraseEncrypted sur la valeur cryptée.

L'utilisation de cet attribut (KeyPassPhrase) constitue un risque potentiel pour la sécurité car l'objet String (qui contient le mot de passe non crypté) reste dans la mémoire de la JVM jusqu'à ce que l'opération de nettoyage de la mémoire le supprime et que la mémoire soit réaffectée. Selon l'affectation de la mémoire dans la JVM, il se peut que la suppression de ces données non cryptées prenne un certain temps.

A la place de cet attribut, utilisez KeyPassPhraseEncrypted.

Attribut MBean :
JoltConnectionPoolMBean.KeyPassPhrase

Les modifications sont prises en compte une fois le module redéployé ou le serveur relancé.

Nom du fichier de clés

Chemin et nom du fichier de clés qui contient la clé privée utilisée lors de l'authentification SSL mutuelle.

Attribut MBean :
JoltConnectionPoolMBean.KeyStoreName

Les modifications sont prises en compte une fois le module redéployé ou le serveur relancé.

Phrase secrète du fichier de clés

Phrase secrète cryptée du fichier de clés d'identification. Si ce champ est vide ou NULL, le fichier de clés est ouvert sans phrase secrète.

Lorsque vous obtenez la valeur de cet attribut, WebLogic Server effectue les opérations suivantes :

  1. Extrait la valeur de l'attribut KeyStorePassPhraseEncrypted.

  2. Décrypte la valeur et renvoie le mot de passe non crypté sous la forme d'une chaîne.

Lorsque vous définissez la valeur de cet attribut, WebLogic Server effectue les opérations suivantes :

  1. Crypte la valeur.

  2. Définit la valeur de l'attribut KeyStorePassPhraseEncrypted sur la valeur cryptée.

L'utilisation de cet attribut (KeyStorePassPhrase) constitue un risque potentiel pour la sécurité car l'objet String (qui contient le mot de passe non crypté) reste dans la mémoire de la JVM jusqu'à ce que l'opération de nettoyage de la mémoire le supprime et que la mémoire soit réaffectée. Selon l'affectation de la mémoire dans la JVM, il se peut que la suppression de ces données non cryptées prenne un certain temps.

A la place de cet attribut, utilisez KeyStorePassPhraseEncrypted.

Attribut MBean :
JoltConnectionPoolMBean.KeyStorePassPhrase

Les modifications sont prises en compte une fois le module redéployé ou le serveur relancé.

Nom du truststore

Chemin et nom du fichier de clés qui contient les certificats sécurisés.

Attribut MBean :
JoltConnectionPoolMBean.TrustStoreName

Les modifications sont prises en compte une fois le module redéployé ou le serveur relancé.

Phrase secrète du truststore

Phrase secrète cryptée du fichier de clés sécurisé. Si ce champ est vide ou NULL, le fichier de clés est ouvert sans phrase secrète.

Lorsque vous obtenez la valeur de cet attribut, WebLogic Server effectue les opérations suivantes :

  1. Extrait la valeur de l'attribut TrustStorePassPhraseEncrypted.

  2. Décrypte la valeur et renvoie le mot de passe non crypté sous la forme d'une chaîne.

Lorsque vous définissez la valeur de cet attribut, WebLogic Server effectue les opérations suivantes :

  1. Crypte la valeur.

  2. Définit la valeur de l'attribut TrustStorePassPhraseEncrypted sur la valeur cryptée.

L'utilisation de cet attribut (TrustStorePassPhrase) constitue un risque potentiel pour la sécurité car l'objet String (qui contient le mot de passe non crypté) reste dans la mémoire de la JVM jusqu'à ce que l'opération de nettoyage de la mémoire le supprime et que la mémoire soit réaffectée. Selon l'affectation de la mémoire dans la JVM, il se peut que la suppression de ces données non cryptées prenne un certain temps.

A la place de cet attribut, utilisez TrustStorePassPhraseEncrypted.

Attribut MBean :
JoltConnectionPoolMBean.TrustStorePassPhrase

Les modifications sont prises en compte une fois le module redéployé ou le serveur relancé.