このSSLの表示

get

/management/weblogic/{version}/serverConfig/servers/{name}/SSL

このSSLを表示します。

リクエスト

パス・パラメータ
問合せパラメータ
  • 'excludeFields'問合せパラメータは、レスポンスで返されるフィールドを制限するために使用します。これは、フィールド名のカンマ区切りリストです。存在する場合は、名前がリストにないフィールドのみが返されます。存在しない場合は、すべてのフィールドが返されます('fields'問合せパラメータが指定されていない場合)。ノート: 'excludeFields'が指定されている場合、'fields'を指定しないでください。
  • 'fields'問合せパラメータは、レスポンスで返されるフィールドを制限するために使用します。これは、フィールド名のカンマ区切りリストです。存在する場合は、名前が一致するフィールドのみが返されます。存在しない場合は、すべてのフィールドが返されます('excludeFields'問合せパラメータが指定されていない場合)。ノート: 'fields'が指定されている場合、'excludeFields'を指定しないでください。
セキュリティ
先頭に戻る

レスポンス

サポートされるメディア・タイプ

200レスポンス

このSSLを返します。

本文()
ルート・スキーマ : SSL
型: object
ソースの表示
  • デフォルト値: true
  • デフォルト値: false

    AllowUnEncryptedNullCipherが有効かどうかをテストします。

    NullCipher機能については、setAllowUnencryptedNullCipher(boolean enable)を参照してください。

  • 項目
    タイトル: Items

    特定のWebLogic Serverで使用される暗号スイートを示します。

    最も強力な交渉された暗号スイートがSSLハンドシェイク時に選択されます。JSEEにデフォルトで使用される暗号スイートのセットは、WebLogic Serverの構成に使用されるJDKの特定のバージョンによって異なります。

    使用可能な値のリストについては、暗号スイートを参照してください

  • デフォルト値: oracle.doceng.json.BetterJsonNull@6b4630da

    アウトバウンドSSL接続のIDとして使用するクライアントSSL証明書の別名を指定します。証明書は、サーバーで構成されたキーストアに格納されます。

    クライアントSSL証明書を使用するには、setUseClientCertForOutboundを有効にする必要があります。

  • デフォルト値: false

    クライアントが、信頼される認証局から取得したデジタル証明書をWebLogic Serverに提示する必要があるかどうかを指定します。

    制約

    • ドキュメントのみのセキュア・デフォルト : true
  • デフォルト値: oracle.doceng.json.BetterJsonNull@4597a4a8

    getClientCertAliasで指定されたクライアントSSL証明書の秘密キーをサーバーで構成されたキーストアから取得するために使用されるパスフレーズ。このパスフレーズは、秘密キーの生成時に秘密キーに割り当てられます。

    通常、この属性は、アウトバウンドSSL接続でクライアントSSL証明書のIDが指定されている場合に使用されます。

    この属性の値を取得すると、WebLogic Serverは次を実行します:

    1. ClientCertPrivateKeyPassPhraseEncrypted属性の値を取得します。

    2. 値を復号化し、暗号化されていないパスフレーズを戻します。

  • デフォルト値: false

    TLSクライアントが開始したセキュアな再ネゴシエーションが受け入れられるかどうかを示します。

  • 読取り専用: true
    デフォルト値: false

    MBeanが動的に作成されたか、config.xmlに対して永続化されているかが返されます

  • デフォルト値: false

    デフォルトのSSLリスニング・ポートでサーバーにアクセスできるかどうかを示します。

    WebLogic Serverドメインに対して管理ポートが有効化されている場合、管理トラフィックは管理ポートを介して伝播し、アプリケーション・トラフィックはリスニング・ポートおよびSSLリスニング・ポートを介して伝播します。管理ポートが無効化されている場合、すべてのトラフィックがリスニング・ポートおよびSSLリスニング・ポートを介して伝播します。

    制約

    • セキュア・デフォルト: true
  • 最小値: 1
    最大値: 2147483647
    デフォルト値: 500

    WebLogic Serverがドメスティック・サーバーとエクスポータブル・クライアントとの間で、新規のキーを生成する前に、エクスポータブル・キーを使用できる回数を示します。新しいキーを生成するまでにキーを使用する回数が少ないほど、WebLogic Serverのセキュリティが強化されます。

  • デフォルト値: false

    (このサーバーが別のアプリケーション・サーバーへのクライアントとして動作している場合に)インストール済みのweblogic.security.SSL.HostnameVerifierインタフェースの実装を無視するかどうかを指定します。

    制約

    • セキュア・デフォルト: false
  • デフォルト値: oracle.doceng.json.BetterJsonNull@7fac7ff0

    weblogic.security.SSL.HostnameVerifierインタフェースを実装するクラスの名前。

    このクラスは、URLからのホスト名を持つホストへの接続を許可するかどうかを確認します。このクラスは、介在者の攻撃を防ぐために使用します。weblogic.security.SSL.HostnameVerifierは、WebLogic ServerがSSLハンドシェーク時にクライアントに対して呼び出すverify()メソッドを持っています。

  • 読取り専用: true

    このMBeanインスタンスの一意のIDを返します

  • デフォルト値: KeyStores
    使用可能な値: [ "KeyStores", "FilesOrKeyStoreProviders" ]

    SSLが、サーバーのアイデンティティ(証明書および秘密キー)とサーバーの信頼(信頼性のあるCA)を検出する場所を示します。

    • KEYSTORESに設定すると、SSLは(サーバー上で構成されている)サーバーのキーストアからアイデンティティと信頼を取得します。

    • FILES_OR_KEYSTORE_PROVIDERSに設定すると、SSLはまず非推奨のキーストア・プロバイダ内を検索してアイデンティティおよび信頼を探します。みつからなかった場合は、SSLの「信頼性のあるCAのファイル名」、「サーバー証明書のファイル名」、および「サーバー・キー・ファイル名」属性で示されるフラット・ファイル内を探します。

    WebLogic Serverバージョン8.1以降で作成されるドメインのデフォルト値は、KEYSTORESです。WebLogic Serverバージョン8.1より前のバージョンで作成されたドメインのデフォルト値は、FILES_OR_KEYSTORE_PROVIDERSです。

  • デフォルト値: BuiltinSSLValidationOnly
    使用可能な値: [ "BuiltinSSLValidationOnly", "BuiltinSSLValidationAndCertPathValidators" ]

    インバウンドSSLのクライアント証明書の検証ルールを示します。

    この属性は、2方向SSLを使用するポートおよびネットワーク・チャネルにのみ適用されます。

  • デフォルト値: true

    Weblogic ServerのSSL実装をJSSEベースにするかどうかを指定します。

  • 最小値: 1
    最大値: 65535
    デフォルト値: 7002

    このサーバーがSSL接続リクエストをリスニングするTCP/IPポート。

  • 最小値: 1
    最大値: 2147483647
    デフォルト値: 25000

    WebLogic ServerがタイムアウトするまでにSSL接続を待機する時間(ミリ秒単位)を指定します。SSL接続では、通常接続よりもネゴシエーションに時間がかかります。

    クライアントがインターネット経由で接続している場合は、追加のネットワーク・レイテンシに対応するようにデフォルトの数値を大きくします。

  • 現在構成されている最小SSL/TLSプロトコル・バージョンを取得します。

  • 読取り専用: true

    このMBeanインスタンスのユーザー定義の名前。

    この名前は、MBeanのjavax.management.ObjectNameに、主要なプロパティとして含まれています

    Name=user-specified-name

    制約

    • 有効なnull
  • この構成の説明として任意に入力できる情報。

    WebLogic Serverは、ドメインの構成ファイル(config.xml)に、このノートをXML PCDATAとして保存します。すべての左山カッコ(<) are converted to the xml entity <)は、xmlエンティティに変換されます。キャリッジ・リターンとライン・フィードは維持されます。

    ノート: 管理コンソールからノートを作成または編集した場合、キャリッジ・リターンとライン・フィードは維持されません。

  • デフォルト値: BuiltinSSLValidationOnly
    使用可能な値: [ "BuiltinSSLValidationOnly", "BuiltinSSLValidationAndCertPathValidators" ]

    アウトバウンドSSLのサーバー証明書の検証ルールを示します。

    この属性は、常にWebLogic Server (すなわち、ノード・マネージャと通信している管理サーバー)の一部であるアウトバウンドSSLに適用されます。アウトバウンドSSLを使用しているサーバーのアプリケーション・コードには適用されません。ただし、アプリケーション・コードが、アウトバウンドSSL検証を使用するよう構成されているweblogic.security.SSL.ServerTrustManagerを使用している場合は、このかぎりではありません。

  • 読取り専用: true
    デフォルト値: oracle.doceng.json.BetterJsonNull@5100ecaa

    アウトバウンドの秘密キーをキーストアに格納し、キーストアから取得するための文字列別名。この秘密キーはサーバーまたはクライアントのデジタル証明書に関連付けられます。この属性値は他の設定から導出され、物理的に設定することはできません。

    戻り値は次のように決定されます。

    • isUseClientCertForOutboundがtrueを返す場合は、getClientCertAliasから値が返されます。

    • そうでない場合は、getServerPrivateKeyAliasから値が返されます。

  • 読取り専用: true
    デフォルト値: oracle.doceng.json.BetterJsonNull@47f5b4a6

    アウトバウンドの秘密キーをキーストアから取得するために使用されるパスフレーズ。このパスフレーズは、生成時に秘密キーに割り当てられます。この属性値は他の設定から導出され、物理的に設定することはできません。

    戻り値は次のように決定されます。

    • isUseClientCertForOutboundがtrueを返す場合は、getClientCertPrivateKeyPassPhraseから値が返されます。

    • そうでない場合は、getServerPrivateKeyPassPhraseから値が返されます。

  • デフォルト値: oracle.doceng.json.BetterJsonNull@4057a0a8

    サーバーの秘密キーをキーストアに格納し、キーストアから取得するための文字列別名。この秘密キーはサーバーのデジタル証明書に関連付けられます。

  • サーバーの秘密キーをキーストアから取得するために使用されるパスフレーズ。このパスフレーズは、生成時に秘密キーに割り当てられます。

  • デフォルト値: true

    SSL接続が拒否された場合に、警告メッセージをサーバー・ログに記録するかどうかを示します。

  • デフォルト値: true

    SSLv2Helloを有効にするかどうかを指定します。

  • 項目
    タイトル: Items

    この構成MBeanのすべてのタグを返します

  • デフォルト値: false

    使用するSSLの形式。

    デフォルトでは、一方向SSL (「クライアント証明書をリクエストしない」の値によって示唆される)を使用するように構成されています。「クライアント証明書をリクエスト(強制しない)」を選択すると、双方向SSLが有効化されます。このオプションにより、サーバーはクライアントからの証明書をリクエストしますが、クライアントが証明書を提示しなくても、接続は継続します。「クライアント証明書をリクエスト(強制する)」を選択しても双方向SSLが有効化され、クライアントに対して証明書の提示がリクエストされます。ただし、証明書が提示されない場合、SSL接続は終了します。

    制約

    • ドキュメントのみのセキュア・デフォルト : true
  • 読取り専用: true

    MBeanのタイプを戻します。

    制約

    • 収集不可
  • デフォルト値: false

    構成済クライアントSSL証明書をアウトバウンドSSL接続のIDとして使用するかどうかを指定します。

    クライアントSSL証明書を使用するには、setClientCertAliasで指定する必要があります。

  • デフォルト値: false

    クライアントで、HTTPSを介したアウトバウンド接続の開始時に、クライアント・アイデンティティとしてサーバーの証明書およびキーを使用する必要があるかどうかを設定します。

ネストされたスキーマ: 項目
型: array
タイトル: Items

特定のWebLogic Serverで使用される暗号スイートを示します。

最も強力な交渉された暗号スイートがSSLハンドシェイク時に選択されます。JSEEにデフォルトで使用される暗号スイートのセットは、WebLogic Serverの構成に使用されるJDKの特定のバージョンによって異なります。

使用可能な値のリストについては、暗号スイートを参照してください

ソースの表示
ネストされたスキーマ: 項目
型: array
タイトル: Items

この構成MBeanのすべてのタグを返します

ソースの表示
先頭に戻る