Taula de continguts:
Definició: què significa la botiga de credencials?
Una botiga de credencials és una biblioteca de dades de seguretat. Una botiga de credencials pot contenir certificats de clau pública, combinacions de nombres d’usuari i contrasenyes o entrades.
Les credencials s’utilitzen en el moment de l’autenticació, quan els subjectes es reuneixen amb principals, i també durant l’autorització, a l’hora d’identificar les accions que els subjectes poden realitzar.
Els serveis de seguretat de plataformes d’Oracle (OPSS) consisteixen en el credencial Store Framework (CSF). El CSF és una col·lecció d’API que les aplicacions poden utilitzar per crear, llegir, actualitzar i gestionar credencials de forma segura. Una aplicació estàndard del magatzem de credencials és l’emmagatzematge de les credencials (noms d’usuari i contrasenyes) per accedir a alguns sistemes externs, com ara un dipòsit basat en LDAP o una base de dades.
Techopedia explica la botiga de credencials
Al marc de la botiga de credencials (CSF), una credencial està determinada per un nom clau i un nom de mapa.
Normalment, el nom del mapa correspon al nom d’una aplicació i totes les credencials que tenen el mateix nom del mapa esquematitzen un conjunt lògic de credencials, com les credencials utilitzades per l’aplicació. La combinació del nom de la clau i el nom del mapa hauria de ser única per a totes les entrades del magatzem de credencials.
El magatzem de credencials per defecte és Oracle Wallet. Per a un entorn de producció, un directori d’Oracle Internet basat en LDAP és ideal per utilitzar-lo com a botiga de credencials. A més, es recomana utilitzar Oracle Wallet per emmagatzemar certificats X.509.
Les botigues de credencials no són compatibles amb l'emmagatzematge de certificats digitals per a usuaris finals. A més, les credencials es poden proporcionar, recuperar, personalitzar o esborrar, però només per un usuari amb drets d'administració rellevants.
Per accedir al magatzem de credencials i realitzar les operacions, s’utilitza l’API CSF. El CSF inclou les següents característiques:
- Permet als usuaris gestionar de forma segura les credencials.
- Ofereix una API per a emmagatzematge, recuperació i manteniment de credencials en diversos dipòsits de fons.
- Té la capacitat de suportar la gestió de credencials basada en LDAP i basada en fitxers (Oracle wallet).