Como: |
Você pode utilizar o Console Administrativo do WebFOCUS para habilitar os provedores alternativos de criptografia, configurar os tokens externos de segurança, criptografar os arquivos de configuração do WebFOCUS e a conexão confiável entre o Cliente WebFOCUS e o Servidor de Relatório.
Comunicado: Se você estiver utilizando uma chave de criptografia maior que 128 bits, o JVM utilizado por sua instalação do WebFOCUS deve utilizar um arquivo de política de jurisdição JCE (Java Cryptography Extension) de força ilimitada. Para obter informações adicionais, consulte a documentação da Oracle em:
Você pode utilizar o Console Administrativo para habilitar um provedor alternativo de criptografia AES e para especificar uma chave interna ou externa.
O Console Administrativo aparece.
Algorítimo de Criptografia |
Opção |
---|---|
Criptografia Padrão WebFOCUS |
ibi.webfoc.wfsecurity.encryption.defenc. WFDefaultEncryption
|
AES128 |
ibi.webfoc.wfsecurity.encryption.wireaes. WFWireAES128
|
AES 128 com um arquivo-chave |
ibi.webfoc.wfsecurity.encryption.wireaes. WFWireAES128KeyFile
|
AES192 |
ibi.webfoc.wfsecurity.encryption.wireaes. WFWireAES192
|
AES 192 com um arquivo-chave |
ibi.webfoc.wfsecurity.encryption.wireaes. WFWireAES192KeyFile
|
AES256 |
ibi.webfoc.wfsecurity.encryption.wireaes. WFWireAES256
|
AES 256 com um arquivo-chave |
ibi.webfoc.wfsecurity.encryption.wireaes. WFWireAES256KeyFile
|
Se você estiver utilizando uma chave interna, vá para o passo 8. Se você estiver utilizando uma chave externa, vá para o passo 4. Se você estiver utilizando um token de segurança, vá para o passo 6.
Por exemplo, se o arquivo chave estiver no diretório padrão de configuração do WebFOCUS, o local totalmente qualificado é o drive:/ibi/WebFOCUS81/config/keyfile.dat.
Para obter mais informações sobre chaves hexadecimais, consulte Formato do Arquivo Chave .
Se você estiver utilizando o token de segurança para habilitar a comunicação confiável entre o Cliente WebFOCUS e outro software, vá para o passo 6. Se não, vá para o passo 8.
Consulte a documentação adequada para o outro aplicativo que você está utilizando para obter mais informações sobre como configurar o token de segurança.
IBI_Repos_DB_Password deve ser criptografado novamente.
Dependendo da sua configuração, as senhas a seguir podem precisar também de recodificação:
Você pode utilizar o token de segurança para fornecer a comunicação confiável entre o Cliente WebFOCUS e outro software independente ou de terceiros. Este token é um valor de string hexadecimal (HEX) utilizado para desempenhar criptografia de 128 bits. O token deve ser especificado no WebFOCUS e em outros programas.
O Console Administrativo aparece.
Consulte a documentação adequada para o outro aplicativo que você está utilizando para obter mais informações sobre como configurar o token de segurança.
Você pode utilizar o Console Administrativo para criptografar arquivos de configuração do WebFOCUS. Os arquivos de configuração do WebFOCUS incluem diversos arquivos de script (WFS): cgivars.wfs (Configurações do Cliente), mim.wfs (Configurações de Redirecionamento) e site.wfs (Configurações Personalizadas). Ao acessar o arquivo novamente usando o console, ele será criptografado para sua visualização, e a caixa de seleção ENCRYPT ainda permanecerá selecionada. Se editar o arquivo fora do console, seu conteúdo será criptografado.
Observação: A definição ENCRYPT_WF_USER permite a criptografia do cookie de usuário WebFOCUS. Por padrão, o cookie se encontra não criptografado. Esta configuração foi substituída.
O Console Administrativo aparece.
Você pode utilizar o COnsole Administrativo para criptografar a conexão confiável entre o Cliente WebFOCUS e o Servidor de Relatório do WebFOCUS:. Para obter mais informações sobre como configurar a conexão confiável, consulte Como Configurar o WebFOCUS Client para Efetuar uma Conexão Confiável com o WebFOCUS Reporting Server.
O Console Administrativo aparece.
O painel Serviços Remotos - Modificar Configurações se abre.
onde:
É o algoritmo de criptografia utilizado, como AES128 ou AES256.
De forma opcional, define um comprimento de chave RSA de 1024 bits. Se não for especificado, o valor padrão utilizado é de 512 bits.
Opcionalmente, especifica o modo de operação, o Eletronic Code Book (ECB) ou o Cipher Block Chaining (CBC). Se não for especificado, o valor padrão utilizado é ECB.
IBI_Repos_DB_Password deve ser criptografado novamente.
Criptografe novamente as seguintes senhas, dependendo da configuração.
WebFOCUS |