Önceki Başlık: Kullanıcı Hesabını Askıya Alma veya Devre Dışı BırakmaSonraki Başlık: CA Process Automation Ve CA EEM Arasındaki Veri Aktarımının Güvenliğini Sağlama


Güçlü Şifreleme ile Veri Aktarımı Güvenliğini Sağlama

Java sanal makinelerine CA Process Automation bileşenleri yüklendiğinde, Java 6 gibi JVM'ler aracılarla iletişimde Orta veya Zayıf şifrelemelere izin verir. Bu iletişimlerin güvenliğini sağlamak için, aşağıdaki dizinde Oasis.Config properties dosyasına güçlü şifreleme değerleri girin:

install_dir\server/c2o\config\

Aşağıdaki özellikler SSL iletişiminde kullanılan şifrelemeyle ilgilidir:

jboss.ssl.ciphers

Etki Alanı Orkestratörü ile tarayıcılar ve web hizmetleri gibi istemciler arasındaki SSL iletişiminde kullanılabilecek şifrelerin virgülle ayrılmış listesini belirtir. Şifreleme listesi ana bilgisayardaki işletim sistemine ve JVM'ye göre değişiklik gösterebilir. Aşağıdaki örnekte güçlü bir JBoss şifresinin tipik özellikleri gösterilmiştir:

jboss.ssl.ciphers=SSL_DHE_DSS_WITH_3DES_EDE_CBC_SHA,SSL_DHE_RSA_WITH_3DES_EDE_CBC_SHA,SSL_RSA_WITH_3DES_EDE_CBC_SHA,TLS_DHE_DSS_WITH_AES_128_CBC_SHA,TLS_DHE_DSS_WITH_AES_256_CBC_SHA,TLS_DHE_RSA_WITH_AES_128_CBC_SHA,TLS_DHE_RSA_WITH_AES_256_CBC_SHA,TLS_RSA_WITH_AES_128_CBC_SHA,TLS_RSA_WITH_AES_256_CBC_SHA 
jetty.ssl.ciphers

Aracılarla SSL iletişiminde kullanılabilecek şifrelerin virgülle ayrılmış listesini belirtir. Ürün, bu özelliği sessiz yükleme sırasında aracılara ekler. Aşağıdaki örnekte bir JBoss şifresinin tipik özellikleri gösterilmiştir:

jetty.ssl.ciphers=SSL_DHE_DSS_WITH_3DES_EDE_CBC_SHA,SSL_DHE_RSA_WITH_3DES_EDE_CBC_SHA,SSL_RSA_WITH_3DES_EDE_CBC_SHA