Configurer le fichier keystore et le fichier truststore
Configurer le fichier keystore et le fichier truststore
Lorsque vous installez les services Informatica, vous pouvez configurer une communication sécurisée pour le domaine et une connexion sécurisée à Informatica Administrator (l'outil Administrator tool). Si vous configurez ces options de sécurité, vous devez paramétrer les fichiers keystore et truststore.
Avant d'installer les services Informatica, configurez les fichiers pour une communication sécurisée dans le domaine Informatica ou pour une connexion sécurisée à l'outil Administrator tool. Pour créer les fichiers requis, vous pouvez utiliser les programmes suivants :
keytool
Vous pouvez utiliser keytool pour créer un certificat SSL ou une demande de signature de certificat (CSR) ainsi que des fichiers keystore et truststore au format JKS.
Vous pouvez utiliser OpenSSL pour créer un certificat SSL ou CSR, ainsi que pour convertir un keystore du format JKS au format PEM.
Pour plus d'informations sur OpenSSL, consultez la documentation sur le site Web suivant : https://www.openssl.org/docs/
Pour un niveau de sécurité accru, envoyez votre CSR à une autorité de certification pour obtenir un certificat signé.
Le logiciel disponible en téléchargement sur les liens référencés appartient à un tiers ou à des tierces parties et non à Informatica LLC. Les liens de téléchargement peuvent être sujets à des erreurs, omissions ou modifications. Informatica n'assume aucune responsabilité pour ce type de liens et/ou ce type de logiciels, exclut toutes garanties, expresses ou implicites, y compris, mais ne se limitant pas aux garanties de conformité légale, d'usage normal et de non-infraction et exclut toutes responsabilités liées.
Communication sécurisée dans le domaine Informatica
Avant d'activer la communication sécurisée dans le domaine Informatica, vérifiez que les conditions suivantes sont remplies :
Vous avez créé une demande de signature de certificat (CSR) et une clé privée.
Vous pouvez utiliser keytool ou OpenSSL pour créer la CSR et la clé privée.
Si vous utilisez le cryptage RSA, vous devez utiliser plus de 512 bits.
Vous disposez d'un certificat SSL signé.
Le certificat peut être auto-signé ou signé par une autorité de certification. Informatica recommande un certificat signé par une autorité de certification.
Vous avez importé le certificat dans des keystores.
Vous devez disposer d'un keystore au format PEM nommé
infa_keystore.pem
et d'un keystore au format JKS nommé
infa_keystore.jks
.
Les fichiers keystore doivent contenir les certificats SSL racine et intermédiaire.
Le mot de passe du keystore au format JKS doit être identique à la phrase secrète de la clé secrète utilisée pour générer le certificat SSL.
Vous avez importé le certificat dans des truststores.
Vous devez disposer d'un truststore au format PEM nommé
infa_truststore.pem
et d'un keystore au format JKS nommé
infa_truststore.jks
.
Les fichiers truststore doivent contenir les certificats SSL racine, intermédiaire et des utilisateurs finaux.
Les keystores et les truststores se trouvent dans le répertoire approprié.
Les keystores et truststores doivent se trouver dans un répertoire accessible au programme d'installation.
Connexion sécurisée à l'outil Administrator tool
Avant de sécuriser la connexion à l'outil Administrator tool, vérifiez que les conditions suivantes sont remplies :
Vous avez créé une demande de signature de certificat (CSR) et une clé privée.
Vous pouvez utiliser keytool ou OpenSSL pour créer la CSR et la clé privée.
Si vous utilisez le cryptage RSA, vous devez utiliser plus de 512 bits.
Vous disposez d'un certificat SSL signé.
Le certificat peut être auto-signé ou signé par une autorité de certification. Informatica recommande un certificat signé par une autorité de certification.
Vous avez importé le certificat dans un keystore au format JKS.
Un keystore ne doit contenir qu'un seul certificat. Si vous utilisez un certificat unique pour chaque service d'application Web, créez un keystore distinct pour chaque certificat. Vous pouvez également utiliser un certificat et un keystore partagés.
Si vous utilisez le certificat SSL généré par le programme d'installation pour l'outil Administrator tool, vous n'avez pas besoin de l'importer dans un keystore au format JKS.
Le keystore se trouve dans le répertoire approprié.
Le keystore doit se trouver dans un répertoire accessible au programme d'installation.