18.04.2013 Views

Guia do Usuário e do Administrador - e IBM Tivoli Composite

Guia do Usuário e do Administrador - e IBM Tivoli Composite

Guia do Usuário e do Administrador - e IBM Tivoli Composite

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

O HATS suporta a segurança Java 2 quan<strong>do</strong> executa<strong>do</strong> no WebSphere Application<br />

Server em qualquer plataforma suportada de software <strong>do</strong> servi<strong>do</strong>r. Para saber mais<br />

sobre software de servi<strong>do</strong>r suporta<strong>do</strong> pelo HATS, consulte o Centro de<br />

Informações <strong>do</strong> HATS em http://publib.boulder.ibm.com/infocenter/hatshelp/<br />

v85/index.jsp. Em Conteú<strong>do</strong>, nos pré-requisitos <strong>do</strong> HATS, selecione Requisitos <strong>do</strong><br />

Sistema Detalha<strong>do</strong>s.<br />

O HATS não suporta a segurança Java 2 nos seguintes ambientes:<br />

v A função ROS (Run on Server) no HATS Toolkit.<br />

v WebSphere Portal em qualquer plataforma, exceto Win<strong>do</strong>ws.<br />

Arquivo de Políticas<br />

O HATS Toolkit inclui um arquivo de políticas de segurança Java 2 que fornece aos<br />

aplicativos implementa<strong>do</strong>s <strong>do</strong> HATS as permissões necessárias para operar quan<strong>do</strong><br />

a segurança Java 2 está ativada. Embora as operações básicas <strong>do</strong> HATS tenham<br />

si<strong>do</strong> testadas com a segurança Java 2 ativada, pode ser necessário modificar o<br />

arquivo de políticas para que alguns aplicativos <strong>do</strong> HATS operem com a segurança<br />

Java 2 ativada. Por exemplo, a lógica de negócios em seu aplicativo acessa recursos<br />

<strong>do</strong> sistema ou um arquivo de anel de chaves ou outro arquivo existe em um<br />

caminho ainda não abrangi<strong>do</strong> pelo arquivo de política.<br />

Você pode localizar o arquivo de políticas para um aplicativo <strong>do</strong> HATS na<br />

visualização Navega<strong>do</strong>r da perspectiva <strong>do</strong> HATS. Expanda o projeto EAR para o<br />

aplicativo <strong>do</strong> HATS e abra a pasta META-INF para localizar o arquivo was.policy.<br />

O HATS copia o arquivo de política padrão em cada novo projeto cria<strong>do</strong>. Se você<br />

desejar modificar o arquivo de políticas padrão, ele estará localiza<strong>do</strong> no plug-in <strong>do</strong><br />

HATS instala<strong>do</strong> no seguinte diretório:<br />

\plugins\com.ibm.hats_nnn\predefined\<br />

projects\earProject\META-INF\<br />

em que shared_install_directory é o diretório de recursos compartilha<strong>do</strong>s onde você<br />

instalou a oferta <strong>do</strong> HATS utilizan<strong>do</strong> o <strong>IBM</strong> Installation Manager e nnn é a versão<br />

e o nível de build <strong>do</strong> HATS.<br />

Para obter mais informações sobre os arquivos de segurança e política de Java 2,<br />

consulte o Centro de Informações <strong>do</strong> WebSphere em http://<br />

publib.boulder.ibm.com/infocenter/wasinfo/v8r0/index.jsp?topic=/<br />

com.ibm.websphere.express.<strong>do</strong>c/info/exp/ae/tsec_enablejava2sec.html<br />

Usan<strong>do</strong> o <strong>IBM</strong> Certificate Management para Aplicativos HATS<br />

Gerenciamento de Certifica<strong>do</strong>, forneci<strong>do</strong> pela ferramenta <strong>IBM</strong> Key Management,<br />

permite que você crie e gerencie certifica<strong>do</strong>s exigi<strong>do</strong>s para conexões Secure Sockets<br />

Layer (SSL).<br />

Para HATS, o SSL é utiliza<strong>do</strong> entre o seguinte:<br />

v Um aplicativo HATS e o servi<strong>do</strong>r Telnet para conexões seguras.<br />

v O Digital Certificate Access Server (DCAS) e o cliente para Web Express Logon<br />

(WEL) em um aplicativo HATS para recuperar credenciais de host.<br />

Crian<strong>do</strong> um Arquivo de Banco de Da<strong>do</strong>s Chave<br />

Antes de iniciar a configuração SSL para aplicativos HATS, você deve criar um<br />

arquivo <strong>do</strong> banco de da<strong>do</strong>s de chaves, também referi<strong>do</strong> como um arquivo keystore<br />

ou truststore.<br />

Capítulo 21. Segurança e Web Express Logon 453

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!