Acerca de la protección de la comunicación y la red
La seguridad de capa de transporte (TLS) y su predecesor en desuso, la capa de conexión segura (SSL) son protocolos criptográficos diseñados para proporcionar seguridad de comunicaciones a través de una red informática. TLS funciona de la misma manera que SSL, utilizando el cifrado para proteger la transferencia de datos e información.
En general, los certificados de autenticación incluyen los firmados por una autoridad de certificación (CA) o un certificado autofirmado (que requiere una configuración adicional para que el software del cliente lo "confíe".
TLS se puede activar durante la configuración de despliegue de Essbase o después de la configuración de Essbase.
El siguiente diagrama muestra los componentes e interfaces que están protegidos por el cifrado de comunicaciones TLS. La configuración de Essbase incluye la opción de activar la configuración de seguridad de TLS.

Almacenamiento del certificado de seguridad utilizado en el sistema:
- Almacenamiento de certificados de CA de JAVA: almacena todos los certificados de CA, incluidos los autofirmados (que se encuentran mediante el almacén de confianza de Java Virtual Machine (JVM)
- Cartera de cliente: almacenamiento utilizado por los clientes de la API de C solo para certificados de confianza; utiliza el protocolo TSSNET
- El archivo cacerts de JRE del cliente, ubicado dentro del tiempo de ejecución de JAVA, contiene todas las claves en las que confiará esta instancia de JAVA en ejecución. Este es un cliente de Essbase en este tiempo de ejecución.
- JKS de confianza de OVD (Oracle Virtual Directory Trusted Java Key Storage) para certificados de confianza para LDAP mediante TLS (LDAPS)
- Plataforma: Oracle Platform Security Services (OPSS): almacenamiento de identidad y confianza para WebLogic para certificados de WebLogic
- Cartera del servidor: almacenamiento para certificados de identidad y de confianza, que utilizan los servidores de aplicaciones de Essbase (ESSSVR)
Clientes:
- MaxL (lenguaje de secuencias de comandos administrativas) / ESSCMD (antiguo lenguaje de comandos de Essbase)
- Clientes de API C: clientes de API C personalizados
- Clientes de API de Java: almacenamiento de claves Java (JKS) de confianza para certificados de confianza del cliente
Servidor gestionado por WebLogic:
- Plataforma: servicio web que proporciona acceso a las funciones de la base de datos, incluida la API de REST y la interfaz web de Essbase
- Agente de Java: Essbase Java Agent (JAgent), instancia como servicio que gestiona las aplicaciones y la seguridad de Essbase; controla el inicio/parada de cada aplicación; controla el acceso de varios clientes a las aplicaciones; la plataforma se utiliza en el agente de Java según se solicite
- Essbase Applications Server - servicio que realiza diferentes tareas relacionadas con el almacenamiento, cálculo, activación de datos; es un motor analítico multidimensional que realiza todas las operaciones - todos los demás componentes de este sistema se crean solo para proporcionar acceso a este motor
- C API Proxy - servicio de proxy que puede proporcionar acceso directamente a Java Agent y Essbase Applications Server; hace posible conectarse a servicios ESSNET internos dentro del protocolo HTTP; cada cliente que soporta este proxy de API puede trabajar directamente con Java Agent y Essbase Applications Server
- WebLogic Security Client: servicio que puede configurar para que Java Agent y Platform funcionen como puente entre diferentes proveedores de servicios de seguridad y todos los componentes del sistema; utiliza el protocolo LDAP
Interfaces y herramientas:
- API de REST e interfaz web de Essbase
- Herramienta de interfaz de línea de comandos (CLI) de Essbase
- 11g utilidad de exportación de LCM para migración
Proveedor de servicios de seguridad (LDAPS): puede proporcionar servicios de seguridad: indicación y autenticación (identidad y confianza) y también se utiliza para el almacenamiento seguro para identificar y certificados
Protocolos mediante los cuales se protege la comunicación entre componentes:
- HTTPS
- ESSNET sobre TLS: protocolo de red propietario de Essbase
- PIPE XML sobre TLS
- LDAPS