本地 Tuxedo 接入点:安全
使用此页可以定义将用于此 WTC 服务器的本地 Tuxedo 接入点安全配置。
域网关可对远程 Tuxedo 接入点请求的传入连接和本地 Tuxedo 接入点请求的传出连接进行验证。您可以定义何时为来自远程 Tuxedo 接入点的传入连接强制执行安全。通过设置 SECURITY 属性,可以指定特定本地 Tuxedo 接入点使用的安全级别。数据加密可用于阻止网络窃听者访问从本地 Tuxedo 接入点流向远程 Tuxedo 接入点的消息或应用程序生成的消息的内容。通过设置 MINENCRYPTBITS 和 MAXENCRYPTBITS 属性可配置此安全机制。
配置选项
名称 说明 安全性 执行的应用程序安全检查的类型。
安全检查类型是:
注:不使用安全检查。
APP_PW:从远程域建立连接时执行口令安全检查。应用程序口令在 WTCResourcesMBean 中定义。
DM_PW:从远程域建立连接时执行域口令安全检查。域口令在 WTCPasswordsMBean 中定义。
MBean 属性:
WTCLocalTuxDomMBean.Security安全值:
DM_PW最低加密级别 建立会话连接时此本地 Tuxedo 接入点所使用的最小加密密钥长度 (位)。值
0表示不使用加密。值限制:
MinEncrypBits 值必须小于或等于 MaxEncrypBits 值。
如果 MinEncrypBits 的值为
40,则它只能用于运行 Tuxedo 7.1 或更高版本的域。MBean 属性:
WTCLocalTuxDomMBean.MinEncryptBits安全值:
40最高加密级别 建立会话连接时此本地 Tuxedo 接入点所使用的最大加密密钥长度 (位)。值
0表示不使用加密。值限制:
MaxEncryptBits 值必须大于或等于 MinEncrypBits 值。
如果 MaxEncryptBits 的值为
40,则它只能用于运行 Tuxedo 7.1 或更高版本的域。MBean 属性:
WTCLocalTuxDomMBean.MaxEncryptBits安全值:
128使用 SSL 指定此本地 Tuxedo 接入点启动或接受的连接是否在其传输层上使用 SSL。值包括:
禁用:不使用 SSL。
双向:必须使用 SSL 的相互验证。
单向:必须使用 SSL 的服务器验证。
注:如果为此接入点配置了 SDP 传输,则将忽略为此属性配置的值,而使用
禁用。MBean 属性:
WTCLocalTuxDomMBean.UseSSL私有密钥别名 用于在密钥库中存储和检索本地 Tuxedo 接入点的私有密钥的字符串别名。此私有密钥与本地 Tuxedo 接入点的数字证书相关联。
MBean 属性:
WTCLocalTuxDomMBean.PrivateKeyAlias私有密钥密码短语 用于从密钥库检索服务器的私有密钥的密码短语。此密码短语在私有密钥生成时分配给私有密钥。
获取此属性的值时,WebLogic Server 将执行下列操作:
检索
PrivateKeyPassPhraseEncrypted属性的值。将值解密,并将解密后的密码短语以字符串形式返回。
设置此属性的值时,WebLogic Server 将执行下列操作:
对值进行加密。
将
PrivateKeyPassPhraseEncrypted属性的值设置为加密后的值。使用此属性 (
PrivateKeyPassPhrase) 具有潜在的安全风险,因为在垃圾收集删除此字符串对象 (包含未加密的密码短语) 并重新分配内存前,此对象将一直保留在 JVM 的内存中。视 JVM 中的内存分配方式,从内存中删除这些未加密的数据可能要花费很长的时间。请不要使用此属性,而应使用
getPrivateKeyPassPhraseEncrypted。MBean 属性:
WTCLocalTuxDomMBean.PrivateKeyPassPhrase密钥库位置 提供配置规则 (用于查找本地接入点的身份密钥库和信任密钥库)。包含身份密钥库和信任密钥库的配置位置信息,使用纯文本格式。同时配置“KeyStoreLocation”和
WLS 存储时,WTC 将使用 WLS 密钥库配置的配置信息。否则,会使用本地接入点中配置的密钥库信息。MBean 属性:
WTCLocalTuxDomMBean.KeystoresLocation定制身份密钥库文件名称 身份密钥库的路径和文件名。路径名可以是绝对路径,也可以相对于服务器引导位置的路径。只有当“KeystoreLocation”为
定制存储时,才使用身份密钥库文件名。定制身份密钥库密码短语 定制身份密钥库的密码短语。如果为空或 null,则会在没有密码短语的情况下打开此密钥库。
只有当“密钥库”是“定制存储”时,才使用此属性。
获取此属性的值时,WebLogic Server 将执行下列操作:
检索
IdentityKeyStorePassPhraseEncrypted属性的值。将值解密并将解密后的口令以“字符串”形式返回。
设置此属性的值时,WebLogic Server 将执行下列操作:
对值进行加密。
将
CustomIdentityKeyStorePassPhraseEncrypted属性的值设置为加密后的值。使用此属性 (
CustomIdentityKeyStorePassPhrase) 存在潜在的安全风险,因为在垃圾收集删除 String 对象 (包含未加密的口令) 并重新分配内存之前,该对象仍将位于 JVM 内存中。视 JVM 中的内存分配方式,从内存中删除这些未加密的数据可能要花费很长的时间。请不要使用此属性,而应使用
CustomIdentityKeyStorePassPhraseEncrypted。定制信任密钥库文件名称 信任密钥库的路径和文件名。
路径名必须是绝对路径或相对于服务器引导路径的路径。只有当“密钥库”是“定制存储”时,才使用此文件名。
定制信任密钥库密码短语 信任密钥库的密码短语。如果为空或 null,则会在没有密码短语的情况下打开此密钥库。
只有当“密钥库”是“定制存储”时,才使用此属性。
获取此属性的值时,WebLogic Server 将执行下列操作:
检索
TrustKeyStorePassPhraseEncrypted属性的值。将值解密并将解密后的口令以“字符串”形式返回。
设置此属性的值时,WebLogic Server 将执行下列操作:
对值进行加密。
将
TrustKeyStorePassPhraseEncrypted属性的值设置为加密值。使用此属性 (
TrustKeyStorePassPhrase) 存在潜在的安全风险,因为在垃圾收集删除此字符串对象 (包含未加密的口令) 并重新分配内存之前,该对象将一直保留在 JVM 内存中。视 JVM 中的内存分配方式,从内存中删除这些未加密的数据可能要花费很长的时间。请不要使用此属性,而应使用
TrustKeyStorePassPhraseEncrypted。