关于保护您的通信和网络
传输层安全 (Transport Layer Security,TLS) 及其过时的前身安全套接字层 (Secure Sockets Layer,SSL) 是旨在通过计算机网络提供通信安全的加密协议。TLS 的工作方式与 SSL 大致相同,使用加密来保护数据和信息的传输。
通常,认证证书包括由认证机构 (CA) 签名的证书或自签名证书(需要额外的配置,以便客户端软件“信任”它)。
可以在 Essbase 部署配置期间或在 Essbase 配置之后启用 TLS。
TLS Everywhere 安全通信拓扑和组件
下图显示了通过 TLS 通信加密保护的组件和接口。Essbase 配置包括启用 TLS 安全配置的选项。

系统中使用的安全证书存储:
- JAVA CA Certificates Storage - 存储所有 CA 证书,包括自签名证书(使用 Java Virtual Machine (JVM) 信任库找到)
- 客户端 Wallet - C API 客户端仅用于可信证书的存储;使用 TSSNET 协议
- 客户端的 JRE Cacerts - 位于 JAVA 运行时内部的 cacerts 文件,包含此运行 JAVA 实例将信任的所有密钥。这是此运行时的一个 Essbase 客户端。
- OVD Trusted JKS (Oracle Virtual Directory Trusted Java Key Storage),用于 LDAP over TLS (LDAPS) 的可信证书
- 平台 - Oracle Platform Security Services (OPSS)- 适用于 WebLogic 的 WebLogic 证书的身份和信任存储
- 服务器 Wallet - Essbase 应用服务器 (ESSSVR) 使用的可信证书和身份证书的存储
客户机:
- MaxL(管理脚本语言)/ESSCMD(旧的 Essbase 命令语言)
- CAPI 客户机 - 定制 CAPI 客户机
- Java API 客户端—可信 Java 密钥存储 (JKS),用于客户端可信证书
WebLogic 托管服务器:
- 平台 - 提供对数据库功能(包括 REST API 和 Essbase Web 界面)的访问权限的 Web 服务
- Java 代理 - Essbase Java 代理 (JAgent),实例即服务,用于管理 Essbase 应用程序和安全;控制每个应用程序的启动/停止;控制各种客户端对应用程序的访问;根据请求在 Java 代理中使用平台
- Essbase Applications Server - 在存储、计算和激活数据方面执行不同任务的服务;它是执行所有操作的多维分析引擎 - 此系统的所有其他组件仅用于提供对此引擎的访问权限
- C API 代理 - 可以直接提供对 Java Agent 和 Essbase Applications Server 访问的代理服务;可以连接到 HTTP 协议内的内部 ESSNET 服务;支持此 API 代理的每个客户机都可以直接与 Java Agent 和 Essbase Applications Server 配合使用
- WebLogic 安全客户端 - 可以为 Java 代理和平台配置为在不同安全服务提供商和系统中的所有组件之间搭建桥梁的服务;使用 LDAP 协议
接口和工具:
- REST API 和 Essbase Web 界面
- Essbase 命令行界面工具 (CLI)
- 11g 用于迁移的 LCM 导出实用程序
Security (LDAPS) Service Provider(安全 (LDAPS) 服务提供者) - 可以提供安全服务 - 指示和验证(身份和信任),还可用于安全存储以进行标识和证书
用于保护组件之间通信的协议:
- HTTPS
- 基于 TLS 的 ESSNET - Essbase 专有网络协议
- 基于 TLS 的 XML PIPE
- LDAPS