Comment : |
Vous pouvez utiliser la console d'administration WebFOCUS pour activer des fournisseurs de cryptage alternatif, configurer des jetons de sécurité externes, chiffrer les fichiers de configuration WebFOCUS, et crypter la connexion sécurisée entre le client WebFOCUS et le serveur de génération de rapports.
Remarque : Si vous utilisez une clé de cryptage supérieure à 128 bits, la JVM utilisée par votre installation WebFOCUS doit utiliser un fichier de stratégie de compétences de force illimitée Java Cryptography Extension (JCE). Pour plus d'informations, consultez la documentation Oracle sur :
Vous pouvez utiliser la console d'administration pour activer un fournisseur de chiffrement AES alternatif et pour spécifier une clé interne ou une clé externe.
La console d'administration s'affiche.
Algorithme de cryptage |
Option |
---|---|
Cryptage WebFOCUS par défaut |
ibi.webfoc.wfsecurity.encryption.defenc. WFDefaultEncryption
|
AES128 |
ibi.webfoc.wfsecurity.encryption.wireaes. WFWireAES128
|
AES 128 avec un fichier clé |
ibi.webfoc.wfsecurity.encryption.wireaes. WFWireAES128KeyFile
|
AES192 |
ibi.webfoc.wfsecurity.encryption.wireaes. WFWireAES192
|
AES192 avec un fichier clé |
ibi.webfoc.wfsecurity.encryption.wireaes. WFWireAES192KeyFile
|
AES256 |
ibi.webfoc.wfsecurity.encryption.wireaes. WFWireAES256
|
AES256 avec un fichier clé |
ibi.webfoc.wfsecurity.encryption.wireaes. WFWireAES256KeyFile
|
Si vous utilisez une clé interne, passez à l'étape 8. Si vous utilisez une clé externe, passez à l'étape 4. Si vous utilisez un jeton de sécurité, passez à l'étape 6.
Par exemple si le fichier clé se trouve dans le répertoire de configuration WebFOCUS par défaut, l'emplacement pleinement qualifié sera drive:/ibi/WebFOCUS80/config/keyfile.dat.
Pour plus d'informations sur les clés hexadécimales, consultez Format fichier de clé.
Si vous utilisez un jeton de sécurité pour activer la communication sécurisée entre le client WebFOCUS et un autre logiciel, passez à l'étape 6. Dans le cas contraire, passez à l'étape 8.
Consultez la documentation adéquate pour l'autre application que vous utilisez pour plus d'informations sur la configuration du jeton de sécurité.
Vous pouvez utiliser un jeton de sécurité pour fournir une communication sécurisée entre le client WebFOCUS et un autre logiciel indépendant ou tiers. Ce jeton est une valeur de chaîne hexadécimale (HEX) et est utilisé pour effectuer le chiffrement à 128-bit. Le jeton doit être spécifié à la fois dans WebFOCUS et dans l'autre logiciel.
La console d'administration s'affiche.
Consultez la documentation adéquate pour l'autre application que vous utilisez pour plus d'informations sur la configuration du jeton de sécurité.
Vous pouvez utiliser la console d'administration pour crypter les fichiers de configuration WebFOCUS. Les fichiers de configuration WebFOCUS comportent plusieurs fichiers de script (WFS) WebFOCUS : cgivars.wfs (paramètres client), mime.wfs (paramètres redirection), et site.wfs (Paramètres personnalisés). Lorsque vous accédez de nouveau au fichier via la console, le fichier est décrypté pour que vous puissiez le voir et la case à cocher ENCRYPT reste sélectionnée. Si vous modifiez le fichier en dehors de la console, son contenu est chiffré.
Remarque : le paramètre ENCRYPT_WF_USER permet le cryptage du cookie utilisateur WebFOCUS. Par défaut, le cookie est crypté. Ce paramètre est obsolète.
La console d'administration s'affiche.
Vous pouvez utiliser la console d'administration pour crypter la connexion sécurisée entre le client WebFOCUS et le serveur de génération de rapports WebFOCUS. Pour plus d'informations sur la configuration d'une connexion authentifiée, consultez Configurer le client WebFOCUS pour effectuer une connexion sécurisée au serveur de rapports WebFOCUS.
La console d'administration s'affiche.
Le panneau Services distants - Modifier paramètres apparaît.
où :
Est l'algorythme de cryptage utilisé, comme par exemple AES128 ou AES256.
Définit optionnellement une longueur de clé RSA de 1024 bits. Si elle n'est pas spécifiée, la valeur par défaut est de 512 bits.
Elle spécifie optionnellement le mode d'opération, Electronic Code Book (ECB) or Cipher Block Chaining (CBC). Si elle n'est pas spécifiée, la valeur par défaut est ECB.
WebFOCUS |