Sumário

Search

  1. Versão 10.1
  2. Versão 10.0
  3. Versão 9.6.1
  4. Versão 9.6.0

Segurança

Segurança

Esta seção descreve as alterações na segurança na versão 9.6.1.

Diretório da Chave de Criptografia

Na versão 9.6.1, o diretório onde a chave de criptografia do domínio é armazenada foi alterado. O novo diretório da chave de criptografia é
<INFA_HOME>/isp/config/keys
.
Anteriormente, o diretório da chave de criptografia era
<INFA_HOME>/isp/config/secret
.

Requisitos Principais de Serviço para Autenticação Kerberos

Na versão 9.6.1, quando você configura o domínio para usar a autenticação Kerberos, pode especificar se os nós e os serviços podem compartilhar nomes principais de serviço (SPN) e arquivos keytab.
Você pode selecionar um dos seguintes níveis principais de serviço:
Nível de Nó
Se o domínio for usado para teste ou desenvolvimento e não exigir um alto nível de segurança, você poderá definir o principal de serviço no nível de nó. Você pode usar um SPN e um arquivo keytab para o nó e todos os processos de serviço no nó. Quando você cria serviços adicionais em um nó, não precisa criar arquivos keytab adicionais.
Nível de Processo
Se o domínio for usado para produção e exigir um alto nível de segurança, você poderá definir o principal de serviço no nível de processo. Crie um SPN exclusivo e um arquivo keytab para cada nó e cada processo no nó. O número de SPNs e arquivos keytab exigidos para cada nó depende do número de processos de serviço que são executados no nó.
Anteriormente, o domínio Informatica exigia um SPN exclusivo e um arquivo keytab para cada nó e cada processo no nó.