Puntos de Acceso Local de Tuxedo: Seguridad
Opciones de Configuración Tareas Relacionadas Temas Relacionados
Utilice esta página para definir la configuración de seguridad de un punto de acceso local de Tuxedo que se utilizará con este servidor WTC.
Los gateways de dominio pueden autenticar las conexiones entrantes solicitadas por puntos de acceso remoto de Tuxedo y las conexiones salientes solicitadas por los puntos de acceso locales de Tuxedo. Defina cuándo se debe forzar la seguridad para las conexiones entrantes desde puntos de acceso remoto de Tuxedo. Especifique el nivel de seguridad utilizado por un punto de acceso local de Tuxedo mediante la definición del atributo SECURITY. Se puede utilizar cifrado de datos para evitar que otros usuarios con acceso a la red tengan acceso al contenido de los mensajes o de los mensajes generados por aplicaciones emitidos desde puntos de acceso locales de Tuxedo a puntos de acceso remoto de Tuxedo. Configure este mecanismo de seguridad mediante la definición de los atributos MINENCRYPTBITS y MAXENCRYPTBITS.
Opciones de Configuración
Nombre Descripción Seguridad Tipo de seguridad de aplicación aplicada.
Los tipos de seguridad son:
NONE: no se utiliza ninguna seguridad.
APP_PW: la seguridad mediante contraseña se fuerza cuando se establece una conexión desde un dominio remoto. La contraseña de la aplicación se define en WTCResourcesMBean.
DM_PW: la seguridad mediante contraseña de dominio se fuerza cuando se establece una conexión desde un dominio remoto. La contraseña de dominio se define en WTCPasswordsMBean.
Atributo de MBean:
WTCLocalTuxDomMBean.SecurityValor seguro: DM_PW
Nivel de Cifrado Mínimo Longitud (en bits) mínima de la clave de cifrado que utiliza este punto de acceso local de Tuxedo al establecer una conexión de sesión. Un valor
0indica que no se utiliza ningún cifrado.Restricciones de valor:
El valor de MinEncrypBits debe ser menor o igual que el valor de MaxEncrypBits.
Se puede utilizar un valor de MinEncrypBits de
40sólo con los dominios que ejecutan Tuxedo 7.1 o superior.Atributo de MBean:
WTCLocalTuxDomMBean.MinEncryptBitsValor seguro:
40Nivel de Cifrado Máximo Longitud máxima (en bits) de la clave de cifrado que este punto de acceso local de Tuxedo utiliza al establecer una conexión de sesión. Un valor
0indica que no se utiliza ningún cifrado.Restricciones de valor:
El valor de MaxEncryptBits debe ser mayor o igual que el valor de MinEncrypBits.
Se puede utilizar un valor de MaxEncryptBits de
40sólo con los dominios que ejecutan Tuxedo 7.1 o superior.Atributo de MBean:
WTCLocalTuxDomMBean.MaxEncryptBitsValor seguro:
128Usar SSL Especifica si la conexión iniciada o aceptada por este punto de acceso local de Tuxedo utiliza SSL sobre el nivel de transporte. Los valores son:
Desactivado: no se utiliza SSL.
Bidireccional: se necesita autenticación mutua con SSL.
Unidireccional: se necesita autenticación de servidor con SSL.
Nota: si el transporte SDP está configurado para este punto de acceso, se ignora el valor configurado de este atributo y se usa
off.Atributo de MBean:
WTCLocalTuxDomMBean.UseSSLAlias de Clave Privada Alias de cadena utilizado para almacenar y recuperar la clave privada del punto de acceso local de Tuxedo del almacén de claves. La clave privada está asociada a un certificado digital del punto de acceso local de Tuxedo.
Atributo de MBean:
WTCLocalTuxDomMBean.PrivateKeyAliasContraseña de Clave Privada Contraseña utilizada para recuperar la clave privada del servidor del almacén de claves. Esta contraseña se asigna a la clave privada durante su generación.
Al obtener el valor de este atributo, WebLogic Server hace lo siguiente:
Recupera el valor del atributo
PrivateKeyPassPhraseEncrypted.Descifra el valor y devuelve la contraseña descifrada como una cadena.
Al definir el valor de este atributo, WebLogic Server hace lo siguiente:
Cifra el valor.
Define el valor del atributo
PrivateKeyPassPhraseEncrypteden el valor cifrado.El uso de este atributo (
PrivateKeyPassPhrase) es un riesgo de seguridad potencial porque el objeto de cadena (que contiene la contraseña descifrada) permanece en la memoria de JVM hasta que la recopilación de desechos la quita y se reasigna la memoria. En función de cómo se asigne la memoria en la JVM, podría transcurrir una cantidad de tiempo significativa antes que se elimine este dato no cifrado de la memoria.En lugar de utilizar este atributo, utilice
getPrivateKeyPassPhraseEncrypted.Atributo de MBean:
WTCLocalTuxDomMBean.PrivateKeyPassPhraseLos cambios se aplicarán después de volver a desplegar el módulo o reiniciar el servidor.
Ubicación de Almacenes de Claves Proporciona la regla de configuración que se utilizará para buscar el almacén de claves de identidad y el almacén de claves de protección del punto de acceso local. En texto sin formato, contiene información sobre la ubicación en la que están configurados el almacén de claves de identidad y el almacén de claves de protección. Si KeyStoreLocation está configurada con
WLS Store, WTC utiliza la información de configuración de los almacenes de claves de WLS. De lo contrario, utiliza la información de los almacenes de claves configurados en el punto de acceso local.Atributo de MBean:
WTCLocalTuxDomMBean.KeystoresLocationLos cambios se aplicarán después de volver a desplegar el módulo o reiniciar el servidor.
Nombre de Archivo del Almacén de Claves de Identidad Personalizado Nombre de archivo y ruta de acceso del almacén de claves de identidad. El nombre de la ruta de acceso puede ser absoluto o estar relacionado con la ubicación en la que se ha iniciado el servidor. El archivo de almacén de claves de identidad sólo se utiliza si KeystoreLocation es
Custom Stores.Atributo de MBean:
WTCLocalTuxDomMBean.IdentityKeystoreFileNameLos cambios se aplicarán después de volver a desplegar el módulo o reiniciar el servidor.
Contraseña del Almacén de Claves de Identidad Personalizado Contraseña del almacén de claves de identidad personalizado. Si está vacía o es nula, el almacén de claves se abrirá sin necesidad de una contraseña.
Este atributo sólo se utiliza si KeyStores es "Custom Stores".
Al obtener el valor de este atributo, WebLogic Server hace lo siguiente:
Recupera el valor del atributo
IdentityKeyStorePassPhraseEncrypted.Descifra el valor y devuelve la contraseña no cifrada como una cadena.
Al definir el valor de este atributo, WebLogic Server hace lo siguiente:
Cifra el valor.
Define el valor del atributo
CustomIdentityKeyStorePassPhraseEncrypteden el valor cifrado.El uso de este atributo (
CustomIdentityKeyStorePassPhrase) es un riesgo potencial para la seguridad porque el objeto de cadena (que contiene la contraseña descifrada) permanece en la memoria de JVM hasta que la recopilación de desechos la quita y se reasigna la memoria. En función de cómo se asigne la memoria en la JVM, podría transcurrir una cantidad de tiempo significativa antes que se elimine este dato no cifrado de la memoria.En lugar de utilizar este atributo, utilice
CustomIdentityKeyStorePassPhraseEncrypted.Atributo de MBean:
WTCLocalTuxDomMBean.IdentityKeyStorePassPhraseLos cambios se aplicarán después de volver a desplegar el módulo o reiniciar el servidor.
Nombre de Archivo del Almacén de Claves de Protección Nombre de archivo y de ruta de acceso del almacén de claves de protección.
El nombre de la ruta de acceso puede ser absoluto o estar relacionado con la ubicación en la que se ha iniciado el servidor. Este nombre de archivo sólo se utiliza si KeystoreLocation es "Custom Stores".
Atributo de MBean:
WTCLocalTuxDomMBean.TrustKeyStoreFileNameContraseña del Almacén de Claves de Protección Personalizado Contraseña del almacén de claves de protección. Si está vacía o es nula, el almacén de claves se abrirá sin necesidad de una contraseña.
Este atributo sólo se utiliza si KeyStores es "Custom Stores".
Al obtener el valor de este atributo, WebLogic Server hace lo siguiente:
Recupera el valor del atributo
TrustKeyStorePassPhraseEncrypted.Descifra el valor y devuelve la contraseña no cifrada como una cadena.
Al definir el valor de este atributo, WebLogic Server hace lo siguiente:
Cifra el valor.
Define el valor del atributo
TrustKeyStorePassPhraseEncrypteden el valor cifrado.El uso de este atributo (
TrustKeyStorePassPhrase) es un riesgo potencial para la seguridad porque el objeto de cadena (que contiene la contraseña descifrada) permanece en la memoria de JVM hasta que la recopilación de desechos la quita y se reasigna la memoria. En función de cómo se asigne la memoria en la JVM, podría transcurrir una cantidad de tiempo significativa antes que se elimine este dato no cifrado de la memoria.En lugar de utilizar este atributo, utilice
TrustKeyStorePassPhraseEncrypted.Atributo de MBean:
WTCLocalTuxDomMBean.TrustKeyStorePassPhraseLos cambios se aplicarán después de volver a desplegar el módulo o reiniciar el servidor.