Eigenschaften des Edge Encryption-Proxy-Servers

  • Freigeben Version: Yokohama
  • Aktualisiert 30. Januar 2025
  • 7 Minuten Lesedauer
  • Die edgeencryption.properties Konfigurationsdatei befindet sich in <installation directory>/conf/ Ordner enthält Eigenschaften, die zum Konfigurieren Ihrer Umgebung verwendet werden.

    Sie müssen den Proxy-Server neu starten, nachdem Sie Änderungen an den Eigenschaften des Proxy-Servers vorgenommen haben.

    Klartext und statische IV-Eigenschaften

    Edgecryption.Customer.assigned.known.clear Text Leeren Sie Text, damit die Instanz verifizieren kann, dass alle Proxys dieselben Schlüssel verwenden. Beim Start verschlüsselt der Proxy den Klartext und sendet den verschlüsselten Text an die Instanz. Die Instanz kennt den Klartext nicht, noch werden Schlüssel an die Instanz gesendet. Diese Eigenschaft muss für alle Proxys identisch sein.
    Edgecryption.crypter.static.IV Statischer IV (Initialisierungsvektor), der für die Verschlüsselung zur Wahrung der Gleichheit und Ordnung verwendet wird. Diese Eigenschaft muss für alle Proxys identisch sein und genau 16 Byte (16 ASCII-Zeichen) betragen.

    Eigenschaften der digitalen Signatur

    edgeencryption.proxy.signature.keystore.path Pfad und Name der Java-Schlüsselspeicher-Datei.
    edgeencryption.proxy.signature.keystore.password Passwort. Das Standardpasswort ist <changeme>. Ändern Sie das Passwort nach der Installation des Java-Schlüsselspeichers.
    edgeencryption.proxy.signature.keystore.keyalias Der Schlüsselalias, der als Argument „-alias“ angegeben wird, wenn das RSA-Schlüsselpaar generiert wird.

    Dateispeichereigenschaft

    edgeencryption.keyfile.directory Das Verzeichnis gibt an, wo Schlüsseldateien gespeichert werden. Wenn Sie den Java-Schlüsselspeicher oder einen SafeNet-Schlüsselspeicher verwenden, lassen Sie diese Eigenschaft kommentiert.
    Beispiel:
    edgeencryption.keyfile.directory=keys

    Wenn Sie ungebundene Technologieschlüssel verwenden, heben Sie die Kommentare dieser Eigenschaft auf, und legen Sie den Wert auf das Schlüsselverzeichnis fest.

    Allgemeine Konfigurationseigenschaften

    edgeencryption.config.poll.interval Abfrageintervall in Sekunden. Die Standardeinstellung bedeutet, dass es 5 Sekunden dauert, bis der Proxy über Änderungen der Verschlüsselungskonfiguration informiert ist. Größere Werte führen dazu, dass die Instanz länger dauert, um einen Offline-Proxy zu erkennen.
    Warnung:
    Ändern Sie diese Eigenschaft nicht. Das Ändern der Standardeinstellung des Proxy-Abfrageintervalls kann zu Erkennungsverzögerungen führen, wenn ein Proxy online geht.
    edgeencryption.rules.dir Ordner, in dem die Verschlüsselungsregeln auf dem Proxy gespeichert werden.
    edgeencryption.encryption.order_preserving.cache.enable Die Einstellung bestimmt, ob das Caching zur Unterstützung von Verschlüsselungstypen zur Beibehaltung der Reihenfolge verwendet wird.
    edgeencryption.encryption.order_preserving.cache.size Maximale Cachegröße in Byte.
    Edgecryption.Jobs.Concurrency Maximale Anzahl von Massenverschlüsselungsaufträgen, die gleichzeitig auf diesem Proxy ausgeführt werden können.
    Edgecryption.Jobs.Requests_per_second Anzahl der HTTP-Auftragsanforderungen pro Sekunde, die von diesem Proxy an die Instanz gesendet werden können.
    edgeencryption.attachments.request.timeout.seconds Zeitüberschreitung bei Anforderung zum Hochladen von Anhängen in Sekunden.
    EdgeEncryption.Request.buffer.size Größe einer Verschlüsselungsanforderung. Wenn eine Verschlüsselungsanforderung größer als diese Größe ist, wird der überschüssige Betrag auf dem Datenträger gespeichert.
    Warnung:
    Ändern Sie diese Eigenschaft nicht.
    EdgeEncryption.httpclient.Request.buffer.size Größe der Client-Anforderung. Wenn die Clientanforderung größer als diese Größe ist, wird der überschüssige Betrag auf dem Datenträger gespeichert.
    Warnung:
    Ändern Sie diese Eigenschaft nicht.
    EdgeEncryption.httpclient.Header.size Größe des Anforderungs-/Antwortheaders.
    • Mindestwert: 8K
    • Höchstwert: 32K
    Warnung:
    Ändern Sie diese Eigenschaft nicht.
    edgeencryption.proxy.idle.timeout Zeit in Sekunden, nach der eine Transaktion abläuft.

    Standardwert: 300 (Sekunden)

    edgeencryption.proxy.keepalive.interval Zeit in Sekunden zwischen Pings, die vom Proxy an die Instanz ausgegeben werden. Pings werden regelmäßig ausgegeben, um die Konnektivität zwischen dem Proxy und der Instanz zu überprüfen.
    • Standardwert: 10 (Sekunden)
    • Mindestwert: 5 (Sekunden)
    EdgeEncryption.Register.retry.count Maximale Anzahl, mit der der Proxy die Instanz anpingt, um zu versuchen, zu registrieren.

    Standardwert: 0 (kein Grenzwert)

    EdgeEncryption.Tokenization.exclusion.list Verschlüsselungsmuster können Zeichenfolgen in diesen Feldern nicht tokenisieren.

    Java-Schlüsselspeichereigenschaften

    Edgecryption.Keystore.path Pfad zum Java-Schlüsselspeicher. Wenn Sie einen Dateispeicher oder einen SafeNet KeySecure-Schlüsselspeicher verwenden, lassen Sie diese Eigenschaft kommentiert.
    Beispiel:
    edgeencryption.keystore.path = keystore/keystore.jceks
    
    EdgeEncryption.Keystore.password Passwort, das der Proxy für die Verbindung mit dem Java-Schlüsselspeicher verwendet. Wenn Sie einen Dateispeicher oder einen SafeNet KeySecure-Schlüsselspeicher verwenden, lassen Sie diese Eigenschaft kommentiert.

    Protokollierungseigenschaften

    Protokollierungseigenschaften finden Sie in der Datei lo4gj2.properties in <installation directory>/conf/ Verzeichnis. Diese Eigenschaften werden nur für die Fehlerbehebung oder auf Anweisung von geändert ServiceNowSupport. Weitere Informationen finden Sie unter So erhöhen Sie die Debug-Protokollierung für den Edge Encryption-Proxy .

    Schlüsselspeichereigenschaften des NAE-Geräts

    Edgecryption.nae.retries Anzahl der auszuführenden Wiederholungen.
    Edgecryption.nae.enabled Die Einstellung gibt an, ob ein NAE-Gerät verfügbar ist.
    edgeencryption.nae.server Name des NAE-Servers.
    Edgecryption.nae.Port Vom NAE-Server verwendeter Port.
    edgeencryption.nae.protocol Vom NAE-Server verwendetes Protokoll.
    Edgecryption.nae.Keystore.path Pfad zum Schlüsselspeicher auf dem NAE-Server.
    EdgeEncryption.nae.Keystore.password NAE-Schlüsselspeicher-Passwort.
    edgeencryption.nae.username Anwendername, der zur Authentifizierung beim NAE-Gerät verwendet werden soll.
    Edgecryption.nae.password Passwort, das zur Authentifizierung beim NAE-Gerät verwendet werden soll.
    Edgecryption.nae.Client.certificate Zertifikat im Schlüsselspeicher auf dem NAE-Server. Legen Sie diese Eigenschaft so fest, dass sie sich mit einem Zertifikat anstelle eines Anwendernamens und Passworts authentifiziert.

    Passworteigenschaft

    edgeencryption.encrypter.properties.password Name der Datei in Konf Ordner, der eine Zeichenfolge enthält, die in einem sicheren Prozess verwendet wird, um Passwörter in zu verschleiern edgeencryption.properties Datei.
    Hinweis:
    Name der Datei in Konf Ordner, der eine Zeichenfolge enthält, die in einem sicheren Prozess verwendet wird, um Passwörter in zu verschleiern edgeencryption.properties Datei.

    Proxy-Eigenschaften

    edgeencryption.proxy.host Servername, IP-Adresse oder vollqualifizierter Domänenname des Computers, auf dem der Proxy ausgeführt wird. Zusammen mit dem Port definiert diese Eigenschaft die URL, die vom Client für den Zugriff auf den Proxy-Server verwendet wird.
    edgeencryption.proxy.name Proxy-Name. Muss für jeden Proxy eindeutig sein.
    edgeencryption.proxy.http.port Port auf dem Proxy für HTTP-Kommunikation.
    edgeencryption.proxy.https.port Port auf dem Proxy für HTTPS-Kommunikation.

    Eigenschaft „Proxy-Konfiguration gesperrt“

    edgeencryption.proxy.locked Bei „wahr“ akzeptiert der Proxy keine Änderungen der Verschlüsselungskonfiguration oder Änderungen der Verschlüsselungsregel aus der Instanz. Legen Sie diese Eigenschaft in der Produktionsinstanz fest, nachdem alle Verschlüsselungskonfigurationen und -Regeln endgültig sind.

    Eigenschaften der Proxy-Datenbank

    Edgecryption.DB.url Speicherort der Proxy-Datenbank. Muss für alle Verschlüsselungs-Proxys identisch sein, die mit derselben Instanz verbunden sind.
    edgeencryption.db.user Anwendername für den Zugriff auf die Proxy-Datenbank. Muss für alle Verschlüsselungs-Proxys identisch sein, die mit derselben Instanz verbunden sind.
    EdgeEncryption.DB.password Passwort für den Zugriff auf die Proxy-Datenbank. Muss für alle Verschlüsselungs-Proxys identisch sein, die mit derselben Instanz verbunden sind.
    edgeencryption.db.name Name der Proxy-Datenbank. Muss für alle Verschlüsselungs-Proxys identisch sein, die mit derselben Instanz verbunden sind. Der Standard für diese Eigenschaft ist Kantenverschlüsselung .
    Edgecryption.DB.Bootstrap.file Bootstrap-Datei für die Proxy-Datenbank. Die Datei ist relativ zu sql/ Verzeichnis. Muss für alle Verschlüsselungs-Proxys identisch sein, die mit derselben Instanz verbunden sind.
    Warnung:
    Ändern Sie diesen Parameter unter normalen Umständen nicht.

    Leistungseigenschaften des Proxy-Servers

    Leistungseigenschaften des Proxy-Servers sind standardmäßig nicht in der Konfigurationsdatei vorhanden. Um die Standardwerte zu ändern, müssen Sie die Eigenschaften hinzufügen und den Proxy-Server neu starten. Weitere Informationen finden Sie unter Diagnose und Leistung von Edge Encryption.

    Edgecryption.stat.Collection.enabled Aktiviert die Sammlung von Statistiken, die von verwendet werden Edge EncryptionProxy-Server-Leistungs-Dashboard.

    Standardwert: true

    Fügen Sie diese Eigenschaft hinzu, und legen Sie den Wert auf „falsch“ fest, um die Sammlung von Statistiken zu deaktivieren, die von verwendet werden Edge EncryptionProxy-Server-Leistungs-Dashboard.

    edgeencryption.stat.collection.interval Intervalllänge in Sekunden, während der Edge EncryptionProxy-Server erfasst Statistiken. Der Wert darf nicht weniger als 30 Sekunden betragen.

    Standardwert: 30 (Sekunden)

    SSL-Zertifikateigenschaften

    Starten Sie Ihren Proxy neu, wenn Sie den Wert einer SSL-Zertifikateigenschaft ändern. Das System verwendet das HTTPS-Schlüsselpaar beim Start, um die Proxy-Serververbindung herzustellen und zu bestimmen, wie der Proxy Client-Anforderungen beantwortet.

    edgeencryption.proxy.https.cert.alias Alias des Zertifikats, das vom Proxy-Server für verbindende Clients bereitgestellt wird.
    edgeencryption.proxy.https.keystore.path Pfad zum Schlüsselspeicher, der das HTTPS-Zertifikat enthält.
    edgeencryption.proxy.https.keystore.password Passwort für den Schlüsselspeicher, der das HTTPS-Zertifikat enthält.

    Zieleigenschaften (Instanz)

    edgeencryption.target.host Hostname für die Instanz. Muss für alle Verschlüsselungs-Proxys identisch sein, die mit derselben Instanz verbunden sind. Diese Eigenschaft wird festgelegt, wenn der Proxy installiert wird. Beispiel: instancename.servicenow.com
    Edgecryption.target.Port Instanzport. Muss für alle Verschlüsselungs-Proxys identisch sein, die mit derselben Instanz verbunden sind. Diese Eigenschaft wird festgelegt, wenn der Proxy installiert wird.
    edgeencryption.target.protocol Instanzprotokoll. Muss für alle Verschlüsselungs-Proxys identisch sein, die mit derselben Instanz verbunden sind. Diese Eigenschaft wird festgelegt, wenn der Proxy installiert wird. Optionen umfassen:
    • http
    • https

    Eigenschaften des ungebundenen Technologieanbieters

    edgeencryption.ekm.provider.classname Interner Klassenname für die Implementierung.
    Warnung:
    Ändern Sie diese Eigenschaft nicht.
    EdgeEncryption.Drittpartei.Lieferant.Library.path Pfad zur JAR-Datei der ungebundenen API auf dem ungebundenen Client-Computer.
    edgeencryption.ekm.provider.rsa.wrapping.key.alias Schlüsselalias wird in der Implementierung der ungebundenen Technologie umgebrochen. Muss für alle Proxys identisch sein.

    Anwenderaccount-Eigenschaften

    edgeencryption.target.username Anwendername, den der Proxy für die Anmeldung bei der Instanz verwendet. Der Anwender muss über die Rolle „Edge_Encryption“ verfügen. Weitere Informationen finden Sie unter Richten Sie einen Edge Encryption-Anwenderaccount ein.
    Edgecryption.target.password Passwort, das der Proxy für die Anmeldung bei der Instanz verwendet.

    Web-Proxy-Eigenschaften

    edgeencryption.webproxy.host Webproxyname oder IP-Adresse.
    EdgeEncryption.Webproxy.Port Port auf dem Web-Proxy.
    edgeencryption.webproxy.user Anwendername, der zum Herstellen einer Verbindung mit dem Web-Proxy verwendet wird. Wenn Ihr Web-Proxy keine Authentifizierung verwendet, lassen Sie diese Eigenschaft kommentiert.
    EdgeEncryption.Webproxy.password Passwort, das zum Herstellen einer Verbindung mit dem Web-Proxy verwendet werden soll. Wenn Ihr Web-Proxy keine Authentifizierung verwendet, lassen Sie diese Eigenschaft kommentiert.

    Veraltete Proxy-Verschlüsselungseigenschaften

    edgeencryption.encrypter.default.key128
    Gibt den Namen des aktuellen AES 128-Schlüssels an. Ein AES 128-Schlüssel muss verfügbar sein, auch wenn er nicht verwendet wird. Muss für alle Proxys identisch sein.

    Führen Sie die Wartung dieser Schlüssel in der Instanz durch.

    edgeencryption.encrypter.default.key256
    Gibt den Namen des aktuellen AES 256-Schlüssels an. Muss für alle Proxys identisch sein.

    Führen Sie die Wartung dieser Schlüssel in der Instanz durch.

    edgeencryption.encrypter.key
    Gibt den Schlüsselnamen für jeden Schlüssel an und wird verwendet, um die Standardschlüssel anzugeben. Dies ist der Schlüsselalias, der in die Metadaten integriert ist, der in jedem verschlüsselten Element enthalten ist und daher in der Instanz gespeichert wird. Der Schlüsselname muss Kleinbuchstaben verwenden.
    EdgeEncryption.encrypter.type
    Gibt den Typ des Verschlüsselungsschlüsselspeichersystems an.
    Edgecryption.crypter.file
    Gibt den Pfad und Dateinamen der Textdatei an, die dem Schlüssel zugeordnet ist.
    EdgeEncryption.encrypter.password
    Gibt das Passwort für den Zugriff auf den Schlüsselspeicher an.