Le domaine Informatica dispose de plusieurs options pour sécuriser les données et les métadonnées qui sont transmises entre le gestionnaire de service et les services du domaine et des applications clientes. Informatica utilise les protocoles TCP/IP et HTTP pour communiquer entre les composants du domaine et utilise les certificats SSL pour sécuriser la communication entre les services et le gestionnaire de service du domaine.
Le protocole SSL/TLS utilise la cryptographie de clé publique pour crypter et décrypter le trafic réseau. La clé publique utilisée pour crypter et décrypter le trafic est stockée dans un certificat SSL qui peut être auto-signé ou signé. Un certificat auto-signé est signé par son créateur. L'identité du signataire n'étant pas vérifiée, un certificat auto-signé est moins sécurisé qu'un certificat signé. Un certificat signé est un certificat SSL pour lequel l'identité de la personne ayant demandé le certificat est vérifiée par une autorité de certification. Informatica recommande l'utilisation de certificats signés par une autorité de certification afin d'obtenir un niveau de sécurité supérieur.
Un keystore contient des clés privées et des certificats. Il est utilisé pour fournir un justificatif d'identité. Un truststore contient le certificat de serveurs SSL/TLS de confiance. Il est utilisé pour vérifier un justificatif d'identité.
Pour sécuriser des connexions dans le domaine, Informatica requiert des keystores et des truststores au format PEM et JKS. Vous pouvez utiliser les programmes suivants pour créer les fichiers requis :
keytool
Vous pouvez utiliser l'utilitaire de gestion des clés et des certificats Java keytool pour créer un certificat SSL ou une demande de signature de certificat (CSR) ainsi que des fichiers keystore et truststore au format JKS.
L'utilitaire keytool est disponible dans le répertoire suivant sur les nœuds de domaine :
<Informatica installation directory>\java\bin
Si ces derniers s'exécutent sur AIX, vous pouvez utiliser l'utilitaire keytool fourni avec IBM JDK pour créer un certificat SSL ou une demande de signature de certificat (CSR) ainsi que des fichiers keystore et truststore.
OpenSSL
Vous pouvez utiliser OpenSSL pour créer un certificat SSL ou CSR, ainsi que pour convertir un keystore du format JKS au format PEM.
Pour plus d'informations sur OpenSSL, consultez sa documentation sur le site Web suivant :