Sumário

Search

  1. Prefácio
  2. Compreendendo o PowerExchange for Web Services
  3. Configurando o PowerExchange for Web Services
  4. Origens e destinos de serviço da Web
  5. Transformação de Consumidor de Serviços da Web
  6. Criando e configurando fluxos de trabalho de Serviço da Web
  7. Apêndice A: Referência de tipo de dados

PowerExchange for Web Services Guia do Usuário do PowerCenter

PowerExchange for Web Services Guia do Usuário do PowerCenter

Componentes de autenticação SSL

Componentes de autenticação SSL

O PowerExchange for Web Services garante a autenticação usando o padrão de Infraestrutura de Chave Pública (PKI), que abrange os componentes a seguir:
  • Certificado de autenticação
    . Um certificado digital que uma autoridade de certificação fornece para verificar e autenticar as partes nas comunicações pela Internet. Uma autoridade de certificação é um terceiro confiável e independente que emite certificados digitais. Certificados digitais são anexos a mensagens eletrônicas, como mensagens SOAP, usadas para fins de segurança. Eles usam chaves públicas para criptografar mensagens e enviar informações de autenticação. Os destinatários das mensagens também usam chaves públicas para verificar e autenticar o emissor e decodificar e exibir as mensagens. Os destinatários podem usar essas chaves para enviar respostas criptografadas.
  • Armazenamento confiável
    . Um arquivo que contenha certificados de autenticação que o Serviço de Integração utiliza para autenticar solicitações de provedores de serviço da Web. É possível armazenar vários certificados de autenticação no armazenamento confiável. Por padrão, o arquivo de certificados confiáveis para o PowerExchange for Web Services é denominado ca-bundle.crt. Ele contém certificados emitidos por grandes autoridades de certificação confiáveis, como a VeriSign. É possível adicionar certificados ao arquivo ca-bundle.crt.
  • Armazenamento do cliente
    . Um arquivo que contenha certificados de autenticação que o Serviço de Integração envia a provedores de serviço da Web para autenticação. É possível armazenar vários certificados de autenticação no armazenamento de cliente O provedor de serviço da Web usa a chave pública que está contida no certificado para enviar uma resposta criptografada ao Serviço de Integração. Em seguida, o Serviço de Integração usa sua chave privada para descriptografar a resposta e responder ao serviço da Web. Esse processo, denominado SSL handshake, faz com que o provedor de serviços da Web consiga autenticar a comunicação com o Serviço de Integração.
Durante uma sessão com um provedor de serviços da Web que necessite de autenticação, o Serviço de Integração e o provedor de serviços da Web autenticam um ao outro usando certificação de autenticação antes que cada um possa transmitir dados. Quando um provedor de serviço da Web envia um certificado de autenticação ao Serviço de Integração, esse serviço verifica se o certificado de autenticação existe no armazenamento confiável antes de autenticar o provedor de serviço da Web. Quando o Serviço de Integração se autentica com um provedor de serviços da Web, ele envia um certificado de autenticação de seu armazenamento de cliente.