5 遠端系統日誌

Oracle Key Manager 支援遠端系統日誌。您可以將 KMA 設定成使用 RFC 3164 或 RFC 5424 訊息格式,透過 TCP 以未加密的方式或透過「傳輸層安全 (TLS)」將訊息傳送至遠端系統日誌伺服器。請注意,RFC 5425 描述使用 TLS 透過 RFC 5424 訊息格式以提供安全連線來傳輸系統日誌訊息。

「安全人員」可將 KMA 設為透過 TCP 以未加密方式或透過 TLS 來傳送訊息。使用 TLS 來認證及加密 KMA 與遠端系統日誌伺服器之間的通訊會更安全。KMA 會藉由要求遠端系統日誌伺服器的憑證與公用金鑰來對其進行認證。您也可以選擇將遠端系統日誌伺服器設定為使用相互認證。相互認證可確保遠端系統日誌伺服器只接受來自已授權用戶端 (例如 KMA) 的訊息。若設定為使用相互認證,遠端系統日誌伺服器會要求 KMA 提供憑證,以驗證 KMA 的身分。