Come: |
È possibile utilizzare la console di gestione di WebFOCUS per abilitare fornitori di codifica alternativi, configurare token di sicurezza esterni, codificare il file di configurazione di WebFOCUS e codificare la connessione sicura tra il WebFOCUS Client ed il Reporting Server.
Nota: Se si sta utilizzando una chiave di codifica maggiore di 128 bit, il JVM utilizzato dalla propria installazione di WebFOCUS deve utilizzare una forza illimitata del Jurisdiction Policy File (JCE) dell'estensione di Java Cryptography. Per ulteriori informazioni, consultare la documentazione Oracle in:
È possibile utilizzare la console di gestione per abilitare un fornitore alternativo di codifica AES e per specificare una chiave esterna o interna.
Viene visualizzata la console di gestione.
Algoritmo di codifica |
Opzione |
---|---|
Codifica predefinita di WebFOCUS |
ibi.webfoc.wfsecurity.encryption.defenc. WFDefaultEncryption
|
AES128 |
ibi.webfoc.wfsecurity.encryption.wireaes. WFWireAES128
|
AES128 con un file chiave |
ibi.webfoc.wfsecurity.encryption.wireaes. WFWireAES128KeyFile
|
AES192 |
ibi.webfoc.wfsecurity.encryption.wireaes. WFWireAES192
|
AES192 con un file chiave |
ibi.webfoc.wfsecurity.encryption.wireaes. WFWireAES192KeyFile
|
AES256 |
ibi.webfoc.wfsecurity.encryption.wireaes. WFWireAES256
|
AES256 con un file chiave |
ibi.webfoc.wfsecurity.encryption.wireaes. WFWireAES256KeyFile
|
Se si utilizza una chiave interna, procedere al passaggio 8. Se si utilizza una chiave esterna, procedere al passaggio 4. Se si utilizza un token di sicurezza, procedere al passaggio 6.
Per esempio, se il file chiave si trova nella directory di configurazione predefinita di WebFOCUS, l'ubicazione completamente qualificata è drive:/ibi/WebFOCUS81/config/keyfile.dat.
Per ulteriori informazioni sulle chiavi esadecimali, consultare Formato file chiave.
Se si utilizza un token di sicurezza per abilitare una comunicazione sicura tra WebFOCUS Client e un altro software, procedere al passaggio 6. Altrimenti, procedere al passaggio 8.
Consultare la documentazione appropriata per l'altra applicazione in uso, per ottenere ulteriori informazioni sulla configurazione del token di sicurezza.
IBI_Repos_DB_Password deve essere ricodificato.
A seconda della propria configurazione, le seguenti parole d'ordine potrebbero dover essere ricodificate:
È possibile utilizzare un token di sicurezza per fornire una comunicazione sicura tra WebFOCUS Client e un altro software indipendente o di terze parti. Questo token è un valore stringa esadecimale (HEX) utilizzato per eseguire la codifica 128-bit. Il token deve essere specificato sia in WebFOCUS che nell'altro software.
Viene visualizzata la console di gestione.
Consultare la documentazione appropriata per l'altra applicazione in uso, per ottenere ulteriori informazioni sulla configurazione del token di sicurezza.
È possibile utilizzare la console di gestione per codificare i file di configurazione di WebFOCUS. I file di configurazione di WebFOCUS includono vari file di script di WebFOCUS (WFS): files: cgivars.wfs (impostazioni Client), mime.wfs (impostazioni di reindirizzamento) e site.wfs (impostazioni personalizzate). Quando si accede di nuovo il file utilizzando la console, questo verrà decodificato per la visualizzazione e la casella di spunta ENCRYPT sarà ancora selezionata. Se si modifica il file al di fuori della console, il suo contenuto verrà codificato.
Nota: L'impostazione ENCRYPT_WF_USER consente la codifica del cookie utente di WebFOCUS. Per impostazione predefinita, il cookie viene decodificato. Questa impostazione è obsoleta.
Viene visualizzata la console di gestione.
È possibile utilizzare la console di gestione per codificare la connessione sicura tra WebFOCUS Client e il Reporting Server di WebFOCUS. Per ulteriori informazioni sulla configurazione di una connessione attendibile, consultare Come configurare WebFOCUS Client per eseguire una connessione protetta a WebFOCUS Reporting Server.
Viene visualizzata la console di gestione.
I servizi remoti - viene visualizzato il pannello delle impostazioni Modifica.
Dove:
Si tratta dell'algoritmo di codifica utilizzato, come AES128 o AES256.
In via opzionale, definisce una lunghezza chiave RSA di 1024 bit. Se non specificato, il valore predefinito utilizzato è 512 bit.
In via opzionale, specifica la modalità di operazione, Electronic Code Book (ECB) o Cipher Block Chaining (CBC). Se non specificato, il valore predefinito utilizzato è ECB.
IBI_Repos_DB_Password deve essere ricodificato.
Ricodificare le seguenti parole d'ordine, a seconda della configurazione.
WebFOCUS |