本地 Tuxedo 接入点:安全

配置选项 相关任务 相关主题

使用此页可以定义将用于此 WTC 服务器的本地 Tuxedo 接入点安全配置。

域网关可对远程 Tuxedo 接入点请求的传入连接和本地 Tuxedo 接入点请求的传出连接进行验证。您可以定义何时为来自远程 Tuxedo 接入点的传入连接强制执行安全。通过设置 SECURITY 属性,可以指定特定本地 Tuxedo 接入点使用的安全级别。数据加密可用于阻止网络窃听者访问从本地 Tuxedo 接入点流向远程 Tuxedo 接入点的消息或应用程序生成的消息的内容。通过设置 MINENCRYPTBITS 和 MAXENCRYPTBITS 属性可配置此安全机制。

配置选项

名称 说明
安全性

执行的应用程序安全检查的类型。

安全检查类型是:

  • 注:不使用安全检查。

  • APP_PW:从远程域建立连接时执行口令安全检查。应用程序口令在 WTCResourcesMBean 中定义。

  • DM_PW:从远程域建立连接时执行域口令安全检查。域口令在 WTCPasswordsMBean 中定义。

MBean 属性:
WTCLocalTuxDomMBean.Security

安全值:DM_PW

最低加密级别

建立会话连接时此本地 Tuxedo 接入点所使用的最小加密密钥长度 (位)。值 0 表示不使用加密。

值限制:

  • MinEncrypBits 值必须小于或等于 MaxEncrypBits 值。

  • 如果 MinEncrypBits 的值为 40,则它只能用于运行 Tuxedo 7.1 或更高版本的域。

MBean 属性:
WTCLocalTuxDomMBean.MinEncryptBits

安全值:40

最高加密级别

建立会话连接时此本地 Tuxedo 接入点所使用的最大加密密钥长度 (位)。值 0 表示不使用加密。

值限制:

  • MaxEncryptBits 值必须大于或等于 MinEncrypBits 值。

  • 如果 MaxEncryptBits 的值为 40,则它只能用于运行 Tuxedo 7.1 或更高版本的域。

MBean 属性:
WTCLocalTuxDomMBean.MaxEncryptBits

安全值:128

使用 SSL

指定此本地 Tuxedo 接入点启动或接受的连接是否在其传输层上使用 SSL。值包括:

  • 禁用:不使用 SSL。

  • 双向:必须使用 SSL 的相互验证。

  • 单向:必须使用 SSL 的服务器验证。

注:如果为此接入点配置了 SDP 传输,则将忽略为此属性配置的值,而使用禁用

MBean 属性:
WTCLocalTuxDomMBean.UseSSL

私有密钥别名

用于在密钥库中存储和检索本地 Tuxedo 接入点的私有密钥的字符串别名。此私有密钥与本地 Tuxedo 接入点的数字证书相关联。

MBean 属性:
WTCLocalTuxDomMBean.PrivateKeyAlias

私有密钥密码短语

用于从密钥库检索服务器的私有密钥的密码短语。此密码短语在私有密钥生成时分配给私有密钥。

获取此属性的值时,WebLogic Server 将执行下列操作:

  1. 检索 PrivateKeyPassPhraseEncrypted 属性的值。

  2. 将值解密,并将解密后的密码短语以字符串形式返回。

设置此属性的值时,WebLogic Server 将执行下列操作:

  1. 对值进行加密。

  2. PrivateKeyPassPhraseEncrypted 属性的值设置为加密后的值。

使用此属性 (PrivateKeyPassPhrase) 具有潜在的安全风险,因为在垃圾收集删除此字符串对象 (包含未加密的密码短语) 并重新分配内存前,此对象将一直保留在 JVM 的内存中。视 JVM 中的内存分配方式,从内存中删除这些未加密的数据可能要花费很长的时间。

请不要使用此属性,而应使用 getPrivateKeyPassPhraseEncrypted

MBean 属性:
WTCLocalTuxDomMBean.PrivateKeyPassPhrase

更改将在重新部署模块或重新启动服务器后生效。

密钥库位置

提供配置规则 (用于查找本地接入点的身份密钥库和信任密钥库)。包含身份密钥库和信任密钥库的配置位置信息,使用纯文本格式。同时配置“KeyStoreLocation”和 WLS 存储时,WTC 将使用 WLS 密钥库配置的配置信息。否则,会使用本地接入点中配置的密钥库信息。

MBean 属性:
WTCLocalTuxDomMBean.KeystoresLocation

更改将在重新部署模块或重新启动服务器后生效。

定制身份密钥库文件名称

身份密钥库的路径和文件名。路径名可以是绝对路径,也可以相对于服务器引导位置的路径。只有当“KeystoreLocation”为定制存储时,才使用身份密钥库文件名。

MBean 属性:
WTCLocalTuxDomMBean.IdentityKeystoreFileName

更改将在重新部署模块或重新启动服务器后生效。

定制身份密钥库密码短语

定制身份密钥库的密码短语。如果为空或 null,则会在没有密码短语的情况下打开此密钥库。

只有当“密钥库”是“定制存储”时,才使用此属性。

获取此属性的值时,WebLogic Server 将执行下列操作:

  1. 检索 IdentityKeyStorePassPhraseEncrypted 属性的值。

  2. 将值解密并将解密后的口令以“字符串”形式返回。

设置此属性的值时,WebLogic Server 将执行下列操作:

  1. 对值进行加密。

  2. CustomIdentityKeyStorePassPhraseEncrypted 属性的值设置为加密后的值。

使用此属性 (CustomIdentityKeyStorePassPhrase) 存在潜在的安全风险,因为在垃圾收集删除 String 对象 (包含未加密的口令) 并重新分配内存之前,该对象仍将位于 JVM 内存中。视 JVM 中的内存分配方式,从内存中删除这些未加密的数据可能要花费很长的时间。

请不要使用此属性,而应使用 CustomIdentityKeyStorePassPhraseEncrypted

MBean 属性:
WTCLocalTuxDomMBean.IdentityKeyStorePassPhrase

更改将在重新部署模块或重新启动服务器后生效。

定制信任密钥库文件名称

信任密钥库的路径和文件名。

路径名必须是绝对路径或相对于服务器引导路径的路径。只有当“密钥库”是“定制存储”时,才使用此文件名。

MBean 属性:
WTCLocalTuxDomMBean.TrustKeyStoreFileName

定制信任密钥库密码短语

信任密钥库的密码短语。如果为空或 null,则会在没有密码短语的情况下打开此密钥库。

只有当“密钥库”是“定制存储”时,才使用此属性。

获取此属性的值时,WebLogic Server 将执行下列操作:

  1. 检索 TrustKeyStorePassPhraseEncrypted 属性的值。

  2. 将值解密并将解密后的口令以“字符串”形式返回。

设置此属性的值时,WebLogic Server 将执行下列操作:

  1. 对值进行加密。

  2. TrustKeyStorePassPhraseEncrypted 属性的值设置为加密值。

使用此属性 (TrustKeyStorePassPhrase) 存在潜在的安全风险,因为在垃圾收集删除此字符串对象 (包含未加密的口令) 并重新分配内存之前,该对象将一直保留在 JVM 内存中。视 JVM 中的内存分配方式,从内存中删除这些未加密的数据可能要花费很长的时间。

请不要使用此属性,而应使用 TrustKeyStorePassPhraseEncrypted

MBean 属性:
WTCLocalTuxDomMBean.TrustKeyStorePassPhrase

更改将在重新部署模块或重新启动服务器后生效。

相关任务

相关主题