여러 엔터프라이즈 관리 서버를 설치하는 경우 각 서버는 자체 암호화 키를 사용하여 중앙 데이터베이스의 데이터를 암호화/암호 해독합니다. 환경에서 여러 엔터프라이즈 관리 서버를 사용하여 하나의 중앙 데이터베이스에서 데이터를 읽고 쓰는 경우 각 서버는 동일한 암호화 키를 사용해야 합니다.
중요! -DFIPS_KEY 옵션을 사용하여 보조 엔터프라이즈 관리 서버를 설치할 때 기본 엔터프라이즈 관리 서버가 사용하는 FIPS 키를 지정하지 않은 경우에만 다음 단계를 수행하십시오.
동일한 암호화 키를 사용하도록 서버를 구성하려면
JBoss_HOME/server/default/deploy/IdentityMinder.ear/config/com/netegrity/config/keys
해당 이름을 사용하는 파일이 존재한다는 메시지가 나타납니다.
새 파일이 해당 디렉터리에 복사됩니다. 이제 각 엔터프라이즈 관리 서버가 동일한 암호화 키를 사용합니다.
JBoss_HOME/server/default/conf/login-config.xml
JBoss_HOME/server/default/deploy/properties-service.xml
이제 기본 및 보조 엔터프라이즈 관리 서버가 동일한 암호화 키를 사용하여 데이터를 암호화/암호 해독합니다.
예: 암호화된 AES 암호
login-config.xml 파일의 다음 조각은 암호화된 AES 암호를 나타냅니다.
<application-policy name="imobjectstoredb">
<authentication>
<login-module code="com.netegrity.jboss.datasource.PasswordEncryptedLogin"
flag="required">
<module-option name="userName">user1</module-option>
<module-option name="password">
{AES}:/lxnvWwAEcYhSmOu3YT3ow==</module-option>
<module-option name="managedConnectionFactoryName">
jboss.jca:name=jdbc/objectstore,service=NoTxCM</module-option>
</login-module>
</authentication>
</application-policy>
|
Copyright © 2013 CA.
All rights reserved.
|
|