Esta seção descreve as alterações na segurança na versão 9.6.1.
Diretório da Chave de Criptografia
Na versão 9.6.1, o diretório onde a chave de criptografia do domínio é armazenada foi alterado. O novo diretório da chave de criptografia é
<INFA_HOME>/isp/config/keys
.
Anteriormente, o diretório da chave de criptografia era
<INFA_HOME>/isp/config/secret
.
Requisitos Principais de Serviço para Autenticação Kerberos
Na versão 9.6.1, quando você configura o domínio para usar a autenticação Kerberos, pode especificar se os nós e os serviços podem compartilhar nomes principais de serviço (SPN) e arquivos keytab.
Você pode selecionar um dos seguintes níveis principais de serviço:
Nível de Nó
Se o domínio for usado para teste ou desenvolvimento e não exigir um alto nível de segurança, você poderá definir o principal de serviço no nível de nó. Você pode usar um SPN e um arquivo keytab para o nó e todos os processos de serviço no nó. Quando você cria serviços adicionais em um nó, não precisa criar arquivos keytab adicionais.
Nível de Processo
Se o domínio for usado para produção e exigir um alto nível de segurança, você poderá definir o principal de serviço no nível de processo. Crie um SPN exclusivo e um arquivo keytab para cada nó e cada processo no nó. O número de SPNs e arquivos keytab exigidos para cada nó depende do número de processos de serviço que são executados no nó.
Anteriormente, o domínio Informatica exigia um SPN exclusivo e um arquivo keytab para cada nó e cada processo no nó.