2010-11-24 7 views

答えて

2

必要に応じて別の証明書やキーストアを使用することもできますが、別のオプションを使用することもできます。 keystore.confファイルには、AMSがメッセージの暗号化と署名に使用する証明書のキーストアとラベルの詳細が含まれています。これは、WebSphere MQへの接続、アプリケーションサーバーがSSL接続に使用するものと同じ証明書、またはAMS専用の完全に別個のキーストアに接続するために、アプリケーションで使用されているものと同じ証明書を指すことができます。

鍵は、必要なセキュリティモデルに基づいてキーストアを管理することです。アプリケーションサーバーのキーストアには、信頼ストアに多数の外部認証証明書が含まれている可能性があります。たとえば、いくつかの商用証明機関を信頼する可能性があります。 AMSキーストアには、アプリが消費するメッセージに署名または暗号化したり、アプリから暗号化されたメッセージを受け取ったりするすべてのユーザーの証明書が含まれている必要があります。これらは通常内部に面しているので、外部に面したエンティティに使用されるものとは別のキーストアをAMSに使用する価値があります。さもなければ、2つの異なるセキュリティモデル(内部向きと外部向き)が、それぞれ他の参加者を信頼することになります。

これはほんの一例であり、一般的には、必要とされる特定のセキュリティモデルに基づいてキーストアを構築し、最小信頼の原則を使用します。個々のキーストアを維持するコストと、個々のキーストアを維持する余分なセキュリティとのバランスをとる必要があります。

関連する問題