Informationen zum Sichern Ihrer Kommunikation und Ihres Netzwerks
Transport Layer Security (TLS) und sein veralteter Vorgänger Secure Sockets Layer (SSL) sind kryptografische Protokolle, die Kommunikationssicherheit über ein Computernetzwerk bieten. TLS funktioniert ähnlich wie SSL und verwendet Verschlüsselung, um die Übertragung von Daten und Informationen zu schützen.
Im Allgemeinen umfassen Authentifizierungszertifikate diejenigen, die von einer Zertifizierungsstelle (CA) oder einem selbstsignierten Zertifikat signiert wurden (was eine zusätzliche Konfiguration erfordert, damit die Clientsoftware ihm vertraut).
TLS kann während der Essbase-Deployment-Konfiguration oder nach der Essbase-Konfiguration aktiviert werden.
Im folgenden Diagramm sind Komponenten und Schnittstellen dargestellt, die durch die TLS-Kommunikationsverschlüsselung gesichert sind. Die Essbase-Konfiguration umfasst die Option zum Aktivieren der TLS-Sicherheitskonfiguration.

Im System verwendeter Sicherheitszertifikatsspeicher:
- JAVA CA Certificates Storage - speichert alle CA-Zertifikate, einschließlich selbstsignierter Zertifikate (wird mit dem Java Virtual Machine-(JVM-)Truststore gefunden)
- Client-Wallet - Speicher, der von C-API-Clients nur für vertrauenswürdige Zertifikate verwendet wird; verwendet TSSNET-Protokoll
- Die JRE Cacerts-Datei des Clients in der JAVA-Laufzeit enthält alle Schlüssel, denen diese ausgeführte JAVA-Instanz vertrauen wird. Dies ist ein Essbase-Client in dieser Laufzeit.
- OVD Trusted JKS (Oracle Virtual Directory Trusted Java Key Storage) für vertrauenswürdige Zertifikate für LDAP über TLS (LDAPS)
- Plattform – Oracle Platform Security Services (OPSS) – Identitäts- und Vertrauensspeicher für WebLogic für WebLogic-Zertifikate
- Server-Wallet - Speicher für vertrauenswürdige und Identitätszertifikate, der von Essbase-Anwendungsservern (ESSSVR) verwendet wird
Clients:
- MaxL (administrative Skriptsprache) / ESSCMD (alte Essbase-Befehlssprache)
- C API-Clients - benutzerdefinierte C API-Clients
- Java-API-Clients - Trusted Java Key Storage (JKS) für Client-vertrauenswürdige Zertifikate
WebLogic Managed Server:
- Plattform - Webservice, der Zugriff auf Datenbankfeatures bietet, einschließlich REST-API und Essbase-Weboberfläche
- Java Agent - Essbase Java Agent (JAgent), Instanz als Service zur Verwaltung von Essbase-Anwendungen und -Sicherheit; steuert den Start/Stopp jeder Anwendung; steuert den Zugriff verschiedener Clients auf Anwendungen; Plattform wird wie angefordert in Java Agent verwendet
- Essbase Applications Server - Service, der verschiedene Aufgaben zum Speichern, Berechnen und Aktivieren von Daten ausführt. Es handelt sich um eine mehrdimensionale Analyse-Engine, die alle Vorgänge ausführt. Alle anderen Komponenten dieses Systems sind nur so aufgebaut, dass sie Zugriff auf diese Engine ermöglichen.
- C-API-Proxy - Proxyservice, der direkten Zugriff auf Java Agent und Essbase Applications Server ermöglicht; ermöglicht die Verbindung zu internen ESSNET-Services im HTTP-Protokoll; jeder Client, der diesen API-Proxy unterstützt, kann direkt mit Java Agent und Essbase Applications Server arbeiten
- WebLogic Security Client - Service, den Sie für Java Agent und Platform konfigurieren können, um als Brücke zwischen verschiedenen Sicherheitsserviceprovidern und allen Komponenten im System zu arbeiten; verwendet LDAP-Protokoll
Schnittstellen und Tools:
- REST-API und Essbase-Webbenutzeroberfläche
- Essbase-Befehlszeilenschnittstellen-Tool (CLI)
- 11g LCM-Exportutility für Migration
Sicherheits-(LDAPS-)Serviceprovider - kann Sicherheitsservices bereitstellen - Angabe und Authentifizierung (Identität und Vertrauen) und auch zur sicheren Speicherung für Identifikationen und Zertifikate verwendet werden
Protokolle, durch die die Kommunikation zwischen Komponenten gesichert wird:
- HTTPS
- ESSNET über TLS - proprietäres Essbase-Netzwerkprotokoll
- XML-PIPE über TLS
- LDAPS