Punti di accesso Tuxedo locali: Sicurezza

Opzioni di configurazione     Task correlati     Argomenti correlati

Usare questa pagina per definire la configurazione della sicurezza di un punto di accesso Tuxedo locale che verrà usata con questo server WTC.

I gateway di dominio possono autenticare le connessioni in entrata richieste dai punti di accesso Tuxedo remoti e le connessioni in uscita richieste dai punti di accesso Tuxedo locali. L'utente definisce quando applicare la sicurezza per le connessioni in entrata dai punti di accesso Tuxedo remoti. Specificare il livello di sicurezza usato da un determinato punto di accesso Tuxedo locale impostando l'attributo SECURITY. È possibile usare la cifratura dei dati per impedire attacchi eavesdropping di rete che comportano l'accesso al contenuto dei messaggi o il flusso dei messaggi generati dall'applicazione dai punti di accesso Tuxedo locali nei punti di accesso Tuxedo remoti. Per configurare questo meccanismo di sicurezza, impostare gli attributi MINENCRYPTBITS e MAXENCRYPTBITS.

Opzioni di configurazione

Nome Descrizione
Sicurezza

Il tipo di sicurezza applicazione applicata.

I tipi di sicurezza sono:

  • NONE: la sicurezza non viene usata.

  • APP_PW: viene applicata la sicurezza tramite password quando viene stabilita una connessione da un dominio remoto. La password dell'applicazione viene definita in WTCResourcesMBean.

  • DM_PW: viene applicata la sicurezza tramite password di dominio quando viene stabilita una connessione da un dominio remoto. La password di dominio viene definita in WTCPasswordsMBean.

Attributo MBean:
WTCLocalTuxDomMBean.Security

Valore sicuro: DM_PW

Livello cifratura minimo

La lunghezza minima, in bit, della chiave di cifratura usata da questo punto di accesso Tuxedo locale durante il tentativo di stabilire una connessione di sessione. Il valore 0 indica che la cifratura non verrà usata.

Limitazioni dei valori:

  • Il valore MinEncrypBits deve essere inferiore o uguale al valore MaxEncrypBits.

  • È possibile usare un valore MinEncrypBits pari a 40 solo con i domini che eseguono Tuxedo 7.1 o versione successiva.

Attributo MBean:
WTCLocalTuxDomMBean.MinEncryptBits

Valore sicuro: 40

Livello cifratura massimo

La lunghezza massima, in bit, della chiave di cifratura usata da questo punto di accesso Tuxedo locale durante il tentativo di stabilire una connessione di sessione. Il valore 0 indica che la cifratura non verrà usata.

Limitazioni dei valori:

  • Il valore MaxEncryptBits deve essere maggiore o uguale al valore MinEncrypBits.

  • È possibile usare un valore MaxEncryptBits pari a 40 solo con i domini che eseguono Tuxedo 7.1 o versione successiva.

Attributo MBean:
WTCLocalTuxDomMBean.MaxEncryptBits

Valore sicuro: 128

Usa SSL

Specifica se la connessione avviata o accettata da questo punto di accesso Tuxedo locale usa il layer SSL oltre al proprio layer di trasporto. I valori sono:

  • Non attivo: SSL non viene usato.

  • Two Way: è richiesta l'autenticazione reciproca con SSL.

  • One Way: è richiesta l'autenticazione server con SSL.

Nota: se per questo punto di accesso è configurato il trasporto SDP, il valore configurato di questo attributo verrà ignorato e verrà usato Non attivo.

Attributo MBean:
WTCLocalTuxDomMBean.UseSSL

Alias chiave privata

L'alias stringa usato per memorizzare e recuperare la chiave privata del punto di accesso Tuxedo locale nel keystore. Questa chiave privata è associata al certificato digitale del punto di accesso Tuxedo locale.

Attributo MBean:
WTCLocalTuxDomMBean.PrivateKeyAlias

PassPhrase chiave privata

La passphrase usata per recuperare la chiave privata del server dal keystore. La passphrase viene assegnata alla chiave privata quando viene generata.

Quando si ottiene il valore di questo attributo, WebLogic Server esegue una delle seguenti operazioni:

  1. Recupera il valore dell'attributo PrivateKeyPassPhraseEncrypted.

  2. Decifra il valore e restituisce la passphrase non cifrata sotto forma di stringa.

Quando si imposta il valore di questo attributo, in WebLogic Server avviene quanto segue:

  1. Cifra il valore.

  2. Imposta il valore dell'attributo PrivateKeyPassPhraseEncrypted sul valore cifrato.

L'uso di questo attributo (PrivateKeyPassPhrase) rappresenta un rischio potenziale per la sicurezza in quanto l'oggetto String (contenente la passphrase decifrata) resta nella memoria della JVM finché la raccolta degli elementi non utilizzati non lo rimuove e la memoria non viene riallocata. A seconda dell'allocazione della memoria nella JVM, potrebbe passare molto tempo prima che i dati decifrati vengano rimossi dalla memoria.

Anziché usare questo attributo, specificare getPrivateKeyPassPhraseEncrypted.

Attributo MBean:
WTCLocalTuxDomMBean.PrivateKeyPassPhrase

Le modifiche diventeranno effettive dopo la ridistribuzione del modulo o il riavvio del server.

Posizione keystore

Fornisce la regola di configurazione da usare per la ricerca del keystore di identità e del keystore sicuro del punto di accesso locale. Con il testo non codificato, contiene informazioni sulle posizioni di configurazione del keystore di identità e del keystore sicuro. Quando KeyStoreLocation è configurato con WLS Store, WTC usa le informazioni di configurazione disponibili nella configurazione dei keystore WLS. Negli altri casi usa le informazioni sui keystore configurate nel punto di accesso locale.

Attributo MBean:
WTCLocalTuxDomMBean.KeystoresLocation

Le modifiche diventeranno effettive dopo la ridistribuzione del modulo o il riavvio del server.

Nome file keystore identità personalizzato

Il percorso e il nome file del keystore di identità. Il percorso può essere assoluto o relativo alla posizione di avvio del server. Il nome file del keystore di identità viene usato solo se l'impostazione di KeystoreLocation è Aree di memorizzazione personalizzate.

Attributo MBean:
WTCLocalTuxDomMBean.IdentityKeystoreFileName

Le modifiche diventeranno effettive dopo la ridistribuzione del modulo o il riavvio del server.

Passphrase keystore identità personalizzato

La passphrase del keystore di identità personalizzato. Se non viene specificata o è nulla, il keystore verrà aperto senza passphrase.

Questo attributo viene usato solo se l'impostazione di KeyStores è "Aree di memorizzazione personalizzate".

Quando si ottiene il valore di questo attributo, WebLogic Server esegue una delle seguenti operazioni:

  1. Recupera il valore dell'attributo IdentityKeyStorePassPhraseEncrypted.

  2. Il valore viene decifrato e la password decifrata viene restituita come stringa.

Quando si imposta il valore di questo attributo, in WebLogic Server avviene quanto segue:

  1. Cifra il valore.

  2. Imposta il valore dell'attributo CustomIdentityKeyStorePassPhraseEncrypted sul valore cifrato.

L'uso di questo attributo (CustomIdentityKeyStorePassPhrase) rappresenta un rischio potenziale per la sicurezza in quanto l'oggetto String (contenente la password decifrata) resta nella memoria della JVM finché la raccolta degli elementi non utilizzati non lo rimuove e la memoria non viene riallocata. A seconda dell'allocazione della memoria nella JVM, potrebbe passare molto tempo prima che i dati decifrati vengano rimossi dalla memoria.

Anziché usare questo attributo, specificare CustomIdentityKeyStorePassPhraseEncrypted.

Attributo MBean:
WTCLocalTuxDomMBean.IdentityKeyStorePassPhrase

Le modifiche diventeranno effettive dopo la ridistribuzione del modulo o il riavvio del server.

Nome file keystore sicuro personalizzato

Il percorso e il nome file del keystore sicuro.

Il percorso deve essere assoluto o relativo alla posizione di avvio del server. Questo nome file viene usato solo se l'impostazione di KeyStores è "Aree di memorizzazione personalizzate".

Attributo MBean:
WTCLocalTuxDomMBean.TrustKeyStoreFileName

Passphrase keystore sicuro personalizzato

La passphrase del keystore sicuro. Se non viene specificata o è nulla, il keystore verrà aperto senza passphrase.

Questo attributo viene usato solo se l'impostazione di KeyStores è "Aree di memorizzazione personalizzate".

Quando si ottiene il valore di questo attributo, WebLogic Server esegue una delle seguenti operazioni:

  1. Recupera il valore dell'attributo TrustKeyStorePassPhraseEncrypted.

  2. Il valore viene decifrato e la password decifrata viene restituita come stringa.

Quando si imposta il valore di questo attributo, in WebLogic Server avviene quanto segue:

  1. Cifra il valore.

  2. Imposta il valore dell'attributo TrustKeyStorePassPhraseEncrypted sul valore cifrato.

L'uso di questo attributo (TrustKeyStorePassPhrase) rappresenta un rischio potenziale per la sicurezza in quanto l'oggetto String (contenente la password decifrata) resta nella memoria della JVM finché la raccolta degli elementi non utilizzati non lo rimuove e la memoria non viene riallocata. A seconda dell'allocazione della memoria nella JVM, potrebbe passare molto tempo prima che i dati decifrati vengano rimossi dalla memoria.

Anziché usare questo attributo, specificare TrustKeyStorePassPhraseEncrypted.

Attributo MBean:
WTCLocalTuxDomMBean.TrustKeyStorePassPhrase

Le modifiche diventeranno effettive dopo la ridistribuzione del modulo o il riavvio del server.

Task correlati

Argomenti correlati