Jolt 连接池:配置:SSL

配置选项     

使用此页可以配置此连接池的 SSL。

配置选项

名称 说明
密钥密码短语

已加密的标识密码短语。

获取此属性的值时,WebLogic Server 将执行下列操作:

  1. 检索 KeyPassPhraseEncrypted 属性的值。

  2. 将值解密并将解密后的口令以“字符串”形式返回。

设置此属性的值时,WebLogic Server 将执行下列操作:

  1. 对值进行加密。

  2. KeyPassPhraseEncrypted 属性的值设置为加密后的值。

使用此属性 (KeyPassPhrase) 存在潜在的安全风险,因为在垃圾收集删除 String 对象 (包含未加密的口令) 并重新分配内存之前,该对象仍将位于 JVM 内存中。视 JVM 中的内存分配方式,从内存中删除这些未加密的数据可能要花费很长的时间。

请不要使用此属性,而应使用 KeyPassPhraseEncrypted

MBean 属性:
JoltConnectionPoolMBean.KeyPassPhrase

更改将在重新部署模块或重新启动服务器后生效。

密钥库名称

包含 SSL 相互验证中使用的私有密钥的密钥库的路径和文件名。

MBean 属性:
JoltConnectionPoolMBean.KeyStoreName

更改将在重新部署模块或重新启动服务器后生效。

密钥库密码短语

已加密身份密钥库的密码短语。如果为空或 null,则会在没有密码短语的情况下打开此密钥库。

获取此属性的值时,WebLogic Server 将执行下列操作:

  1. 检索 KeyStorePassPhraseEncrypted 属性的值。

  2. 将值解密并将解密后的口令以“字符串”形式返回。

设置此属性的值时,WebLogic Server 将执行下列操作:

  1. 对值进行加密。

  2. KeyStorePassPhraseEncrypted 属性的值设置为加密后的值。

使用此属性 (KeyStorePassPhrase) 存在潜在的安全风险,因为在垃圾收集删除 String 对象 (包含未加密的口令) 并重新分配内存之前,该对象仍将位于 JVM 内存中。视 JVM 中的内存分配方式,从内存中删除这些未加密的数据可能要花费很长的时间。

请不要使用此属性,而应使用 KeyStorePassPhraseEncrypted

MBean 属性:
JoltConnectionPoolMBean.KeyStorePassPhrase

更改将在重新部署模块或重新启动服务器后生效。

信任存储名称

包含可信证书的密钥库的路径和文件名。

MBean 属性:
JoltConnectionPoolMBean.TrustStoreName

更改将在重新部署模块或重新启动服务器后生效。

信任存储密码短语

已加密信任密钥库的密码短语。如果为空或 null,则会在没有密码短语的情况下打开此密钥库。

获取此属性的值时,WebLogic Server 将执行下列操作:

  1. 检索 TrustStorePassPhraseEncrypted 属性的值。

  2. 将值解密并将解密后的口令以“字符串”形式返回。

设置此属性的值时,WebLogic Server 将执行下列操作:

  1. 对值进行加密。

  2. TrustStorePassPhraseEncrypted 属性的值设置为加密后的值。

使用此属性 (TrustStorePassPhrase) 存在潜在的安全风险,因为在垃圾收集删除 String 对象 (包含未加密的口令) 并重新分配内存之前,该对象仍将位于 JVM 内存中。视 JVM 中的内存分配方式,从内存中删除这些未加密的数据可能要花费很长的时间。

请不要使用此属性,而应使用 TrustStorePassPhraseEncrypted

MBean 属性:
JoltConnectionPoolMBean.TrustStorePassPhrase

更改将在重新部署模块或重新启动服务器后生效。