Você pode configurar o PowerExchange para usar o protocolo TLS (Transport Layer Security) para criptografar comunicações entre o PowerExchange e o servidor LDAP. Você pode complementar a segurança TLS com a segurança SASL (Simple Authentication and Security Layer).
O protocolo TLS usa criptografia para proteção contra espionagem e adulteração no tráfego da rede. Você pode configurar o TLS para exigir somente a autenticação do servidor ou autenticação do cliente e do servidor. O cliente nessas transações é a máquina do Ouvinte do PowerExchange ou do Agente de Log do PowerExchange, e o servidor é o servidor LDAP.
Você também pode configurar o PowerExchange para usar a extensão StartTLS para comunicação segura.
As seguintes instruções no arquivo de configuração DBMOVER controlam a segurança LDAP baseada em certificado:
A instrução LDAP_OPENSSL controla a segurança LDAP baseada em certificado para uma implementação OpenLDAP.
A instrução LDAP_TLS controla a segurança LDAP baseada em certificado para uma implementação LDAP do Oracle.
A instrução LDAP_SASL_MECH especifica o mecanismo de autenticação que a SASL (Simple Authentication and Security Layer) usa para a implementação OpenLDAP ou LDAP do Oracle.
As implementações OpenLDAP e LDAP do Oracle usam diferentes formatos de armazenamento de chaves. O OpenLDAP usa os arquivos de chave e o certificado OpenSSL, que devem estar no formato PEM. O LDAP do Oracle usa os arquivos de chave e o certificado NSS.
A menos que seja observado o contrário, o termo
TLS
é usado para indicar tanto o protocolos SSL (Secure Sockets Layer) quanto o protocolo TLS.