前のトピック: 通信を保護するための SSL の使用次のトピック: 独自の自己署名証明書の作成


SSL 証明書

デフォルトでは、自己署名証明書は、コンポーネント間のメッセージを暗号化および復号化します。 VSE も、https:// スタイルの Web トラフィックを記録するときに、この証明書を使用します。 この証明書は、LISA_HOME\webreckeys.ks ファイル内にあります。

デフォルト プロトコルを SSL に設定し、それ以外は何も変更していない場合、「内部 DevTest」証明書が使用されます。 (ユーザの組織のみではなく)すべての DevTest ユーザがこの内部証明書を共有します。 この証明書を使用することによってネットワーク トラフィックは暗号化されますが、権限のないユーザがパブリック クラウド上のシミュレータに接続することは防止できません。 このタイプの不正アクセスを防ぐには、独自の証明書を使用します。 「既知の」 DevTest 証明書を使用し続けることもできますが、アクセス制御を有効にしてください。

独自の証明書を使用する場合、以下のプロパティを指定することによって証明書キーストアよりも優先できます。

lisa.net.keyStore=/path/to/keystore.ks
lisa.net.keyStore.password=plaintextPassword

DevTest では、プレーン テキスト パスワードが初めて読み取られると、そのパスワードは暗号化されたプロパティに変換されます。

lisa.net.keyStore.password_enc=33aa310aa4e18c114dacf86a33cee898