目录

Search

  1. 前言
  2. 命令行程序和实用程序
  3. 安装和配置命令行实用程序
  4. 使用命令行程序
  5. 命令行程序的环境变量
  6. 使用 infacmd
  7. infacmd as 命令引用
  8. infacmd aud 命令引用
  9. Infacmd bg 命令参考
  10. infacmd cms 命令引用
  11. infacmd dis 命令引用
  12. Infacmd es 命令参考
  13. infacmd ihs 命令参考
  14. infacmd ipc 命令引用
  15. infacmd isp 命令引用
  16. infacmd ldm 命令参考
  17. infacmd mrs 命令引用
  18. infacmd ms 命令引用
  19. infacmd oie 命令引用
  20. infacmd ps 命令引用
  21. infacmd pwx 命令引用
  22. infacmd rms 命令参考
  23. infacmd rtm 命令引用
  24. infacmd sch 命令参考
  25. infacmd search 命令引用
  26. infacmd sql 命令引用
  27. infacmd tdm 命令引用
  28. infacmd wfs 命令引用
  29. infacmd ws 命令引用
  30. infacmd xrf 命令引用
  31. infacmd 控制文件
  32. infasetup 命令引用
  33. pmcmd 命令引用
  34. pmrep 命令引用
  35. 处理 pmrep 文件
  36. POWERCENTERHELP

UpdateDomainCiphers

UpdateDomainCiphers

更新 Informatica 域以使用新的有效列表。修改白名单以将密码套件添加到有效列表。修改黑名单以从有效列表中删除密码套件。
运行该命令之前,请验证是否满足以下要求:
  • Informatica 域在域中使用安全通信或使用安全连接与 Web 客户端连接。
  • 域已关闭。
  • 可以在域中的网关节点上运行命令。
有效密码套件列表包含 Informatica 域支持的密码套件。运行 UpdateDomainCiphers 命令时,Informatica 域会根据以下列表创建有效密码套件列表:
黑名单
希望 Informatica 域阻止的密码套件列表。将密码套件加入黑名单后,Informatica 域会从有效列表中删除该密码套件。您可将默认列表中的密码套件添加到黑名单。
默认列表
默认情况下 Informatica 域支持的密码套件列表。
白名单
除默认列表外,还希望 Informatica 域支持的密码套件列表。在将某个密码套件加入白名单后,Informatica 域会将该密码套件添加到有效列表。您无需将默认列表中的密码套件添加到白名单。
运行 UpdateDomainCiphers 命令时,请考虑以下准则:
  • 运行该命令时,将创建一个新的有效列表,会覆盖之前的有效列表。
  • 运行该命令并指定白名单或黑名单时,新的白名单或黑名单会覆盖之前的列表。
  • 有效列表包含默认列表和白名单中的密码套件,不包含黑名单中的密码套件。
  • 运行该命令且不指定白名单或黑名单时,该命令会创建一个有效列表,该列表使用默认列表中的密码套件。
  • 有效列表必须至少包含一个 TLS v1.1 或 1.2 支持的密码套件。
  • 有效列表必须是对 Windows、Java 运行时环境和 OpenSSL 有效的密码套件。
有关如何创建白名单和黑名单以更新 Informatica 域使用的有效列表的详细信息,请参阅
《Informatica 安全指南》
UpdateDomainCiphers 命令使用以下语法:
[<-preview|-p> true|false] [<-cipherWhiteList|-cwl> ciphersuite1,ciphersuite2,...] [<-cipherWhiteListFile|-cwlf> whitelist_file_name] [<-cipherBlackList|-cbl> ciphersuite1,ciphersuite2,...] [<-cipherBlackListFile|-cblf> blacklist_file_name]
下表介绍了 infasetup UpdateDomainCiphers 选项和参数:
选项
参数
说明
-preview
-p
true
false
可选。如果为 true,该命令会显示域将使用的有效密码套件列表。
如果为 false,该命令会更新密码套件,以便 Informatica 域使用有效密码套件列表。默认值为 false。
-cipherWhiteList
-cwl
CipherSuiteName01,CiphersuiteName02, ...
可选。要添加到有效列表的以逗号分隔的密码套件列表。使用完整的 IANA TLS 密码套件注册表名称或 Java 正则表达式。
此列表会覆盖之前的白名单。
列表必须至少包含一个有效的 JRE 或 OpenSSL 密码套件。
-cipherWhiteListFile
-cwlf
whitelist_file_location
可选。包含要添加到有效列表的以逗号分隔的密码套件列表的纯文本文件的绝对文件路径和文件名。
此列表会覆盖之前的白名单。
使用完整的 IANA TLS 密码套件注册表名称或 Java 正则表达式。
列表必须至少包含一个有效的 JRE 或 OpenSSL 密码套件。
-cipherBlackList
-cbl
CipherSuiteName01,CiphersuiteName02, ...
可选。要从有效列表中删除的以逗号分隔的密码套件列表。使用完整的 IANA TLS 密码套件注册表名称或 Java 正则表达式。
此列表会覆盖之前的黑名单。
有效列表必须至少包含一个有效的 JRE 或 OpenSSL 密码套件。
-cipherBlackListFile
-cblf
blacklist_file_location
可选。包含要从有效列表中删除的以逗号分隔的密码套件列表的纯文本文件的绝对文件路径和文件名。使用完整的 IANA TLS 密码套件注册表名称或 Java 正则表达式。
此列表会覆盖之前的列表。
有效列表必须至少包含一个有效的 JRE 或 OpenSSL 密码套件。