Cómo: |
Puede emplear la Consola de administración WebFOCUS para activar productos de cifrado alternativos, configurar los tokens de seguridad externa, cifrar los archivos de configuración de WebFOCUS o cifrar la conexión fiable entre el Cliente WebFOCUS y el Servidor de informes.
Nota: Si está empleando una clave de cifrado superior de más de 128 bits, la JVM utilizada por su instalación de WebFOCUS debe estar haciendo uso de un archivo de directivas de jurisdicción de extensión de criptografía Java (JCE) de potencia ilimitada. Para más información, consulte la documentación de Oracle, en:
Puede usar la Consola de administración para activar un producto de cifrado AES alternativo y especificar una clave interna o externa.
Aparece la Consola de administración.
Algoritmo de cifrado |
Opción |
---|---|
Cifrado por defecto de WebFOCUS |
ibi.webfoc.wfsecurity.encryption.defenc. WFDefaultEncryption
|
AES128 |
ibi.webfoc.wfsecurity.encryption.wireaes. WFWireAES128
|
AES 128 con un archivo de clave |
ibi.webfoc.wfsecurity.encryption.wireaes. WFWireAES128KeyFile
|
AES192 |
ibi.webfoc.wfsecurity.encryption.wireaes. WFWireAES192
|
AES192 con un archivo de clave |
ibi.webfoc.wfsecurity.encryption.wireaes. WFWireAES192KeyFile
|
AES256 |
ibi.webfoc.wfsecurity.encryption.wireaes. WFWireAES256
|
AES256 con un archivo de clave |
ibi.webfoc.wfsecurity.encryption.wireaes. WFWireAES256KeyFile
|
Si está usando una clave interna, vaya al paso 8. Si está usando una clave externa, vaya al paso 4. Si está usando un token de seguridad, vaya al paso 6.
Por ejemplo, si el archivo de clave está en el directorio de configuración por defecto de WebFOCUS, la ubicación completamente cualificada es unidad:/ibi/WebFOCUS81/config/keyfile.dat.
Para más información sobre las claves hexadecimales, consulte Formato de archivo clave.
Si está usando un token de seguridad para activar la comunicación fiable entre el Cliente WebFOCUS y otro producto de software, vaya al paso 6. De lo contrario, proceda al paso 8.
Consulte la documentación correspondiente a la otra aplicación, para obtener más información acerca de cómo configurar el token de seguridad.
Debe volver a cifrar IBI_Repos_DB_Password.
Dependiendo de su configuración, puede que también tenga que volver a cifrar las siguientes contraseñas:
Puede emplear un token de seguridad para proporcionar una comunicación fiable entre el Cliente WebFOCUS y cualquier otro software independiente o de terceros. Este token es un valor de cadena hexadecimal (HEX) utilizando para efectuar el cifrado de 128 bits. Debe especificar el token en WebFOCUS y en el otro software.
Aparece la Consola de administración.
Consulte la documentación correspondiente a la otra aplicación, para obtener más información acerca de cómo configurar el token de seguridad.
Puede usar la Consola de administración para cifrar los archivos de configuración de WebFOCUS. Los archivos de configuración de WebFOCUS incluyen varios archivos de script (WFS): cgivars.wfs (Propiedades del cliente), mime.wfs (Propiedades de redireccionamiento) y site.wfs (Propiedades personalizadas). Cuando vuelva a acceder al archivo a través de la Consola, el archivo mime.wfs quedará descifrado para que lo pueda ver y la casilla ENCRYPT seguirá seleccionada. Si modifica el archivo fuera de la Consola, su contenido quedará cifrado.
Nota: La propiedad ENCRYPT_WF_USER permite cifrar la cookie de usuario de WebFOCUS. La cookie está en estado descifrado por defecto. Esta propiedad está en desuso.
Aparece la Consola de administración.
Puede emplear la Consola de administración para cifrar una conexión fiable entre el Cliente y el Servidor de informes WebFOCUS. Para más información acerca de cómo configurar la conexión fiable, consulte Cómo Configurar el Cliente WebFOCUS para que establezca una conexión fiable con el servidor de informes WebFOCUS.
Aparece la Consola de administración.
Aparece el panel Servicios remotos - Modificar propiedades.
donde:
El algoritmo de cifrado empleado; por ejemplo, AES128 o AES256.
Es opcional y define una longitud de clave RSA de 1024 bits. Si no se ha especificado uno, se emplea el valor por defecto de 512 bits.
Es opcional y especifica el modo de operación, el Libro de código electrónico (ECB en sus siglas en inglés) o el Encadenamiento de bloques de cifrado (CBC). Si no se ha especificado uno, se emplea el valor por defecto de ECB.
Debe volver a cifrar IBI_Repos_DB_Password.
Dependiendo de su configuración, vuelva a cifrar las siguientes contraseñas.
WebFOCUS |