プライマリ・コンテンツに移動
Oracle® Fusion Middleware Oracle API Catalog管理者ガイド
12cリリース1 (12.1.3)
E59448-03
  目次へ移動
目次
索引へ移動
索引

前
 
次
 

8 パスワードの暗号化

この章では、パスワードを暗号化する方法について説明します。

Oracle API Catalogでは、デフォルトでパスワードの暗号化が有効になっています。

この章には、次のセクションがあります。

8.1 暗号化パスワードの生成

パスワードは、2つの異なる方法で暗号化でき、その1つはOracle API Catalogの「診断」ページを使用する方法で、もう1つはパスワード暗号化ツールを使用する方法です。暗号化パスワードを生成するには、次の手順を実行する必要があります。

  1. Oracle API Catalogの「診断」ページにアクセスします。

    http://host_name:port/application_name/diag/index.jspに移動します(host_nameは適切な場所に置き換えます)。


    注意:

    Oracle API Catalog 12cリリースでは、Oracle API Catalogの「診断」ページはデフォルトで無効化されています。

    「診断」ページが現在無効化されていることを確認するには、http://host_name:port/application_name/diag/index.jspに移動します(host_nameは適切な場所に置き換えます)。「診断」ページが無効化されている場合、次のメッセージが表示されます。

    現在、診断ページは無効化されています。Oracle Enterprise Repositoryの管理者に問い合せてください。

    「診断」ページの有効化の詳細は、2.6項「Oracle API Catalogの診断ページへのアクセス」を参照してください。


  2. 「ツール」セクションにスクロールして、パスワードの文字列の暗号化リンクをクリックし、パスワードの暗号化ページを表示します。

  3. クリア・テキストのパスワードを暗号化する文字列テキスト・ボックスに入力します。

  4. 「問合せの発行」ボタンをクリックします。

  5. 暗号化されたパスワード文字列をコピーして、適切なコンテキスト・ファイルまたはプロパティ・ファイルに貼り付けます。

パスワードの暗号化ツールは、<FMW_HOME>/oer/modules/tools/solutions/12.1.3.0.0-OER-PasswordTools.zipにあります。12.1.3.0.0-OER-PasswordTools.zipファイルには、次の2つのスクリプトがあります(Windows用およびUnix用)。

  • encrypt.bat/encrypt.sh - xmlの構成ファイルのパスワード要素を暗号化します

  • encryptpassword.bat/encryptpassword.sh - コマンド行からの単一のパスワードを暗号化します

この項には次のトピックも含まれます。

8.1.1 Oracle API Catalogのデプロイで使用される暗号化パスワード

暗号化パスワードの推奨される使用方法は次のとおりです。

  • database.propertiesファイル内

    データベースの接続パスワードです。

  • Antタスクのプロパティ・ファイルまたはビルド・スクリプト

    Oracle API Catalogユーザーがログイン時に使用するパスワードです。

  • ハーベスタのHarvesterSettings.xml構成ファイル内

    HarvesterSettings.xmlファイル内に格納されているパスワードです。

8.1.2 その他のパスワード

システム内のその他のパスワードは自動的に暗号化されます。この操作はユーザーには見えません。次のような、プロパティ・ファイルに格納されている多数のフィールドは、デフォルトで暗号化されています。

  • ldap.bindPassword

  • enterprise.guest.password

プロパティが編集され、保存されるときに、この暗号化が発生します。アップグレード中のパスワードの自動暗号化は、現時点では使用できません。

アーティファクト・ストアに格納されるパスワードは、暗号化された形式でデータベースに格納されます。

8.2 構成ファイルのパスワードの暗号化

セキュリティを確保するため、構成ファイル内のパスワードは暗号化する必要があります。次の説明に従って、構成ファイルのパスワードを暗号化する必要があります。

8.2.1 ハーベスタの構成ファイル

セキュリティを確保するため、ハーベスタの構成ファイル内のパスワードは暗号化する必要があります。パスワードの暗号化ツール(encrypt.bat/encrypt.sh)がoer/modules/tools/solutions/12.1.3.0.0-OER-PasswordTools.zipにあり、これにより、ハーベスタの構成ファイル(HarvesterSettings.xml)に格納されているパスワードを暗号化できます。

  1. <Harvester Home>ディレクトリに移動します。

  2. 次のように、コマンド・プロンプトからパスワード暗号化ツールを実行します。

    > encrypt.bat HarvesterSettings.xml HarvesterSettings.xml

    ここで

    HarvesterSettings.xmlがハーベスタの構成ファイルです。