Points d'accès Tuxedo locaux : Sécurité

Options de configuration     Tâches connexes     Rubriques connexes

Utilisez cette page pour définir la configuration de sécurité du point d'accès Tuxedo local qui sera employé avec ce serveur WTC.

Les passerelles de domaine peuvent authentifier les connexions entrantes demandées par les points d'accès Tuxedo distants et les connexions sortantes demandées par les points d'accès Tuxedo locaux. Vous définissez le moment où la sécurité doit être imposée pour les connexions entrantes provenant de points d'accès Tuxedo distants. Indiquez le niveau de sécurité utilisé par un point d'accès Tuxedo local donné au moyen de l'attribut SECURITY. Vous pouvez vous servir du cryptage des données pour empêcher les intrus sur le réseau d'accéder au contenu des messages ou des messages générés par les applications des points d'accès Tuxedo locaux vers les points d'accès Tuxedo distants. Pour configurer ce mécanisme de sécurité, définissez les attributs MINENCRYPTBITS et MAXENCRYPTBITS.

Options de configuration

Nom Description
Sécurité

Type de sécurité d'application imposé.

Types de sécurité :

  • NONE : aucune sécurité n'est utilisée.

  • APP_PW : la sécurité par mot de passe est imposée lorsqu'une connexion est établie à partir d'un domaine distant. Le mot de passe d'application est défini dans WTCResourcesMBean.

  • DM_PW : la sécurité par mot de passe du domaine est imposée lorsqu'une connexion est établie à partir d'un domaine distant. Le mot de passe de domaine est défini dans WTCPasswordsMBean.

Attribut MBean :
WTCLocalTuxDomMBean.Security

Valeur sécurisée : DM_PW

Niveau de cryptage min

Longueur minimale (en bits) de la clé de cryptage utilisée par ce point d'accès Tuxedo local lors de l'établissement d'une connexion de session. La valeur 0 indique qu'aucun cryptage n'est utilisé.

Limitations de valeur :

  • La valeur de MinEncrypBits doit être inférieure ou égale à la valeur de MaxEncrypBits.

  • Une valeur de 40 pour MinEncrypBits peut seulement être utilisée avec les domaines utilisant Tuxedo 7.1 ou une version supérieure.

Attribut MBean :
WTCLocalTuxDomMBean.MinEncryptBits

Valeur sécurisée : 40

Niveau de cryptage max

Longueur maximale (en bits) de la clé de cryptage utilisée par ce point d'accès Tuxedo local lors de l'établissement d'une connexion de session. La valeur 0 indique qu'aucun cryptage n'est utilisé.

Limitations de valeur :

  • La valeur de MaxEncryptBits doit être supérieure ou égale à la valeur de MinEncrypBits.

  • Une valeur de 40 pour MaxEncryptBits peut seulement être utilisée avec les domaines utilisant Tuxedo 7.1 ou une version supérieure.

Attribut MBean :
WTCLocalTuxDomMBean.MaxEncryptBits

Valeur sécurisée : 128

Utiliser SSL

Indique si la connexion initiée ou acceptée par ce point d'accès Tuxedo local utilise le protocole SSL au-dessus de sa couche transport. Les valeurs possibles sont les suivantes :

  • Désactivé : le protocole SSL n'est pas utilisé.

  • Bidirectionnel : l'authentification mutuelle avec le protocole SSL est exigée.

  • Unidirectionnel : l'authentification du serveur avec le protocole SSL est exigée.

Remarque : si le transport SDP est configuré pour ce point d'accès, la valeur configurée de cet attribut est ignorée et Désactivé est utilisé.

Attribut MBean :
WTCLocalTuxDomMBean.UseSSL

Alias de clé privée

Alias de chaîne utilisé pour stocker et extraire la clé privée du point d'accès Tuxedo local dans le fichier de clés. Cette clé privée est associée au certificat numérique du point d'accès Tuxedo local.

Attribut MBean :
WTCLocalTuxDomMBean.PrivateKeyAlias

Phrase secrète de la clé privée

Phrase secrète utilisée pour extraire la clé privée du serveur du fichier de clés. Cette phrase secrète est affectée à la clé privée lors de sa génération.

Lorsque vous obtenez la valeur de cet attribut, WebLogic Server effectue les opérations suivantes :

  1. Extrait la valeur de l'attribut PrivateKeyPassPhraseEncrypted.

  2. Décrypte la valeur et renvoie la phrase secrète non cryptée sous la forme d'une chaîne.

Lorsque vous définissez la valeur de cet attribut, WebLogic Server effectue les opérations suivantes :

  1. Crypte la valeur.

  2. Définit la valeur de l'attribut PrivateKeyPassPhraseEncrypted sur la valeur cryptée.

L'utilisation de cet attribut (PrivateKeyPassPhrase) constitue un risque potentiel pour la sécurité car l'objet String (qui contient la phrase secrète non cryptée) reste dans la mémoire de la Java Virtual Machine (JVM) jusqu'à ce que l'opération de nettoyage de la mémoire l'enlève et que la mémoire soit réallouée. Selon l'allocation de la mémoire dans la JVM, il se peut que la suppression de ces données non cryptées prenne un certain temps.

A la place de cet attribut, utilisez getPrivateKeyPassPhraseEncrypted.

Attribut MBean :
WTCLocalTuxDomMBean.PrivateKeyPassPhrase

Les modifications sont prises en compte une fois le module redéployé ou le serveur relancé.

Emplacement des fichiers de clés

Indique la règle de configuration à utiliser pour trouver les fichiers de clés d'identité et sécurisé du point d'accès local. En texte brut, la règle contient des informations sur l'emplacement où les fichiers de clés d'identité et sécurisé sont configurés. Lorsque cet emplacement est configuré sur l'emplacement de stockage WLS WTC utilise les informations de configuration venant de la configuration de fichiers de clés WLS. Sinon, il utilise les informations des fichiers de clés configurés dans le point d'accès local.

Attribut MBean :
WTCLocalTuxDomMBean.KeystoresLocation

Les modifications sont prises en compte une fois le module redéployé ou le serveur relancé.

Nom du fichier de clés d'identité personnalisé

Chemin et nom du fichier de clés d'identité. Le chemin peut être soit absolu, soit relatif à l'emplacement de réinitialisation du serveur. Le nom du fichier de clés d'identité n'est utilisé que si l'emplacement du fichier de clés correspond à l'emplacement de stockage personnalisé.

Attribut MBean :
WTCLocalTuxDomMBean.IdentityKeystoreFileName

Les modifications sont prises en compte une fois le module redéployé ou le serveur relancé.

Phrase secrète du fichier de clés d'identité personnalisé

Phrase secrète du fichier de clés d'identité personnalisé. Si ce champ est vide ou NULL, le fichier de clés sera ouvert sans phrase secrète.

Cet attribut est uniquement utilisé si le fichier de clés correspond à l'emplacement de stockage personnalisé.

Lorsque vous obtenez la valeur de cet attribut, WebLogic Server effectue les opérations suivantes :

  1. Extrait la valeur de l'attribut IdentityKeyStorePassPhraseEncrypted.

  2. Décrypte la valeur et renvoie le mot de passe non crypté sous la forme d'une chaîne.

Lorsque vous définissez la valeur de cet attribut, WebLogic Server effectue les opérations suivantes :

  1. Crypte la valeur.

  2. Définit la valeur de l'attribut CustomIdentityKeyStorePassPhraseEncrypted sur la valeur cryptée.

L'utilisation de cet attribut (CustomIdentityKeyStorePassPhrase) constitue un risque potentiel pour la sécurité car l'objet String (qui contient le mot de passe non crypté) reste dans la mémoire de la Java Virtual Machine (JVM) jusqu'à ce que l'opération de nettoyage de la mémoire l'enlève et que la mémoire soit réallouée. Selon l'allocation de la mémoire dans la JVM, il se peut que la suppression de ces données non cryptées prenne un certain temps.

A la place de cet attribut, utilisez CustomIdentityKeyStorePassPhraseEncrypted.

Attribut MBean :
WTCLocalTuxDomMBean.IdentityKeyStorePassPhrase

Les modifications sont prises en compte une fois le module redéployé ou le serveur relancé.

Nom du fichier de clés sécurisé personnalisé

Chemin et nom du fichier de clés sécurisé.

Le nom du chemin doit être soit absolu, soit relatif à l'emplacement de réinitialisation du serveur. Le nom de ce fichier n'est utilisé que si le fichier de clés correspond à l'emplacement de stockage personnalisé.

Attribut MBean :
WTCLocalTuxDomMBean.TrustKeyStoreFileName

Phrase secrète du fichier de clés sécurisé personnalisé

Phrase secrète du fichier de clés sécurisé. Si ce champ est vide ou NULL, le fichier de clés sera ouvert sans phrase secrète.

Cet attribut est uniquement utilisé si le fichier de clés correspond à l'emplacement de stockage personnalisé.

Lorsque vous obtenez la valeur de cet attribut, WebLogic Server effectue les opérations suivantes :

  1. Extrait la valeur de l'attribut TrustKeyStorePassPhraseEncrypted.

  2. Décrypte la valeur et renvoie le mot de passe non crypté sous la forme d'une chaîne.

Lorsque vous définissez la valeur de cet attribut, WebLogic Server effectue les opérations suivantes :

  1. Crypte la valeur.

  2. Définit la valeur de l'attribut TrustKeyStorePassPhraseEncrypted sur la valeur cryptée.

L'utilisation de cet attribut (TrustKeyStorePassPhrase) constitue un risque potentiel pour la sécurité car l'objet String (qui contient le mot de passe non crypté) reste dans la mémoire de la Java Virtual Machine (JVM) jusqu'à ce que l'opération de nettoyage de la mémoire l'enlève et que la mémoire soit réallouée. Selon l'allocation de la mémoire dans la JVM, il se peut que la suppression de ces données non cryptées prenne un certain temps.

A la place de cet attribut, utilisez TrustKeyStorePassPhraseEncrypted.

Attribut MBean :
WTCLocalTuxDomMBean.TrustKeyStorePassPhrase

Les modifications sont prises en compte une fois le module redéployé ou le serveur relancé.

Tâches connexes

Rubriques connexes