Sumário

Search

  1. Prefácio
  2. Introdução ao PowerExchange
  3. Arquivo de Configuração DBMOVER
  4. Trabalhos Netport
  5. Logs de Mensagens do PowerExchange e Substituições de Destinos
  6. Log de estatísticas do SMF e Relatórios
  7. Segurança do PowerExchange
  8. Suporte a Secure Sockets Layer
  9. Segurança de Rede Alternativa do PowerExchange
  10. SQL Não Relacional do PowerExchange
  11. Metadados DTLDESCRIBE
  12. Globalização do PowerExchange
  13. Usando os Drivers ODBC do PowerExchange
  14. Tipos de Dados e Matriz de Conversão do PowerExchange
  15. Apêndice A: Carimbos de Data/Hora DTL__CAPXTIMESTAMP
  16. Apêndice B: Glossário do PowerExchange

Manual de Referência

Manual de Referência

Segurança da Camada de Transporte LDAP

Segurança da Camada de Transporte LDAP

Você pode configurar o PowerExchange para usar o protocolo TLS (Transport Layer Security) para criptografar comunicações entre o PowerExchange e o servidor LDAP. Você pode complementar a segurança TLS com a segurança SASL (Simple Authentication and Security Layer).
O protocolo TLS usa criptografia para proteção contra espionagem e adulteração no tráfego da rede. Você pode configurar o TLS para exigir somente a autenticação do servidor ou autenticação do cliente e do servidor. O cliente nessas transações é a máquina do Ouvinte do PowerExchange ou do Agente de Log do PowerExchange, e o servidor é o servidor LDAP.
Você também pode configurar o PowerExchange para usar a extensão StartTLS para comunicação segura.
As seguintes instruções no arquivo de configuração DBMOVER controlam a segurança LDAP baseada em certificado:
  • A instrução LDAP_OPENSSL controla a segurança LDAP baseada em certificado para uma implementação OpenLDAP.
  • A instrução LDAP_TLS controla a segurança LDAP baseada em certificado para uma implementação LDAP do Oracle.
  • A instrução LDAP_SASL_MECH especifica o mecanismo de autenticação que a SASL (Simple Authentication and Security Layer) usa para a implementação OpenLDAP ou LDAP do Oracle.
As implementações OpenLDAP e LDAP do Oracle usam diferentes formatos de armazenamento de chaves. O OpenLDAP usa os arquivos de chave e o certificado OpenSSL, que devem estar no formato PEM. O LDAP do Oracle usa os arquivos de chave e o certificado NSS.
A menos que seja observado o contrário, o termo
TLS
é usado para indicar tanto o protocolos SSL (Secure Sockets Layer) quanto o protocolo TLS.