Sie können die Chiffre-Suites konfigurieren, die von der Informatica-Domäne beim Verschlüsseln von Verbindungen innerhalb der Informatica-Domäne verwendet werden. Verbindungen der Informatica-Domäne mit Ressourcen außerhalb der Domäne sind von der Konfiguration der Chiffre-Suites nicht betroffen.
Wenn Sie sichere Kommunikation für die Informatica-Domäne oder sichere Verbindungen mit Webanwendungsdiensten aktivieren, verwendet die Informatica-Domäne Chiffre-Suites zum Verschlüsseln des Verkehrs.
Informatica erstellt die Gültigkeitsliste mit Chiffre-Suites basierend auf den folgenden Listen:
Blacklist
Liste mit Chiffre-Suites, die von der Informatica-Domäne blockiert werden sollen. Wenn Sie eine Chiffre-Suite auf die Blacklist setzen, entfernt die Informatica-Domäne die Chiffre-Suite aus der Gültigkeitsliste. Sie können Chiffre-Suites, die sich in der Standardliste befinden, zur Blacklist hinzufügen.
Standardliste
Liste mit Chiffre-Suites, die von der Informatica-Domäne standardmäßig unterstützt werden. Wenn Sie keine Whitelist oder Blacklist konfigurieren, verwendet die Informatica-Domäne die Standardliste als Gültigkeitsliste.
Liste mit Chiffre-Suites, die von der Informatica-Domäne unterstützt werden sollen. Wenn Sie der Whitelist eine Chiffre-Suite hinzufügen, fügt die Informatica-Domäne die Chiffre-Suite zur Gültigkeitsliste hinzu. Chiffre-Suites, die sich in der Standardliste befinden, müssen nicht zur Whitelist hinzugefügt werden.
Informatica erstellt die Gültigkeitsliste, indem Chiffre-Suites in der Whitelist zur Standardliste hinzugefügt und Chiffre-Suites in der Blacklist aus der Standardliste entfernt werden.
Beachten Sie die folgenden Richtlinien für Gültigkeitslisten:
Zur Verwendung einer benutzerdefinierten Gültigkeitsliste für sichere Verbindungen mit Webclients muss die Informatica-Domäne sichere Kommunikation innerhalb der Domäne einsetzen. Wenn in der Domäne keine sichere Kommunikation eingesetzt wird, verwendet Informatica die Standardliste als Gültigkeitsliste.
Die Gültigkeitsliste steuert ausschließlich Verbindungen innerhalb der Informatica-Domäne. Verbindungen mit Datenquellen verwenden die Gültigkeitsliste nicht.
Die Gültigkeitsliste muss mindestens eine Chiffre-Suite enthalten, die von TLS v1.1 oder 1.2 unterstützt wird.
Bei der Gültigkeitsliste muss es sich um eine gültige Chiffre-Suite für Windows, die Java-Laufzeitumgebung und OpenSSL handeln.