Edge Encryption-ODBC-Treiberintegration

  • Freigeben Version: Yokohama
  • Aktualisiert 30. Januar 2025
  • 2 Minuten Lesedauer
  • Konfigurieren Sie Ihren ODBC-Treiber so, dass Daten abgefragt werden, die durch verschlüsselt sind Edge Encryption. Die Edge EncryptionProxy-Server verschlüsselt ODBC-Treiberanforderungen an ServiceNowInstanz wenn Edge EncryptionIst in den ODBC-Treiber integriert.

    Verschlüsselte Antworten von der Instanz werden über entschlüsselt Edge EncryptionProxy-Server vor der Übergabe an den ODBC-Treiber in Ihrem Netzwerk.

    ODBC und Edge-Verschlüsselung

    Für eine erfolgreiche Integration muss der ODBC-Treiber dem vertrauen Edge EncryptionProxy-Serverzertifikat. Wenn Edge EncryptionDas Proxy-Serverzertifikat wird von einer Zertifizierungsstelle signiert, die vom ODBC-Treiber, dem, vertrauenswürdig ist Edge EncryptionProxy-Server wird automatisch vertrauenswürdig. Wenn jedoch eine vom ODBC-Treiber vertrauenswürdige Zertifizierungsstelle nicht signiert hat Edge EncryptionProxy-Serverzertifikat. Sie müssen das selbstsignierte Zertifikat in den ODBC-Truststore importieren.

    Importieren Sie ein selbst signiertes Zertifikat in den ODBC-Truststore

    Wenn eine vom ODBC-Treiber vertrauenswürdige Zertifizierungsstelle nicht signiert hat Edge EncryptionProxy-Serverzertifikat. Sie müssen ein selbst signiertes Zertifikat in den ODBC-Truststore importieren. Sie können das Zertifikat aus exportieren Edge EncryptionProxy-Server und importieren Sie ihn in den ODBC-Truststore.

    Vorbereitungen

    Erforderliche Rolle: Administrator

    Um zu bestimmen, ob eine vom ODBC-Treiber vertrauenswürdige Zertifizierungsstelle signiert hat Edge EncryptionProxy-Serverzertifikat: Führen Sie den folgenden Befehl im Schlüsselspeicherverzeichnis im Proxy-Startverzeichnis aus, um eine Liste der Zertifizierungsstellen anzuzeigen, die vom ODBC-Treiber vertrauenswürdig sind:

    keytool -keystore "<ODBC directory>\ip\Java\jre\lib\security\cacerts" -list
    Hinweis:

    In den meisten Fällen stellt der Client eine Verbindung mit her Edge EncryptionProxys über einen Lastenausgleichsmodul, sodass das Zertifikat das im Lastenausgleichsmodul konfigurierte Zertifikat ist.

    Wenn kein Lastenausgleichsmodul zwischen dem Client und dem Edge-Proxy-Server vorhanden ist, ist das Zertifikat das vom Edge-Proxy präsentierte Zertifikat und wird in konfiguriert edgeencryption.propertiesDatei.

    edgeencryption.proxy.https.port = 9090
    edgeencryption.proxy.https.keystore.path = keystore/keystore
    edgeencryption.proxy.https.keystore.password = password
    edgeencryption.proxy.https.cert.alias = jetty

    Details zum Bearbeiten von Eigenschaften finden Sie unter Konfigurieren Sie zusätzliche Eigenschaften in der Eigenschaftendatei „Edge Encryption“

    Prozedur

    1. Wechseln Sie zum Schlüsselspeicherverzeichnis im Proxy-Startverzeichnis.
    2. Überprüfen Sie den Schlüsselspeicher für das selbstsignierte Zertifikat.
      1. Um den Schlüsselspeicher für das Zertifikat zu überprüfen, können Sie den folgenden Befehl ausführen, um alle Elemente im Schlüsselspeicher aufzulisten.
        keytool -list -keystore keystore.jceks -storetype jceks -v
      2. Suchen Sie den Schlüsselalias in der Liste der Elemente.
    3. Exportieren Sie das Zertifikat mithilfe des Schlüsselalias in eine .cer-Datei.
      keytool -export -alias <key alias> -keystore keystore.jceks -storetype jceks -rfc -file <file name>.cer
    4. Wechseln Sie in Ihr ODBC-Truststore-Verzeichnis: ODBC\ip\Java\jre\lib\Security\cacerts .
    5. Importieren Sie das Zertifikat in Ihren ODBC-Truststore.
      keytool -keystore cacerts -importcert -alias $<key alias> -file <file name>.cer

    Legen Sie die ODBC-Treibereigenschaften fest

    Legen Sie die ODBC-Treibereigenschaften fest, um Anforderungen über weiterzuleiten Edge EncryptionProxy-Server.

    Vorbereitungen

    Erforderliche Rolle: Administrator

    Prozedur

    1. Navigieren Sie in Windows zu Starten > Programme > ServiceNow ODBC-Verwaltungskonsolean.
    2. Erweitern Sie den Konsolenstrukturstamm auf: ServiceNow ODBC-Manager\Manager\<installation location>\Services\ServiceNow_ODBC\Datenquelleneinstellungen\ServiceNow\IP-Parameter .
    3. Doppelklicken Sie auf Datenquellen-IPEigenschaften Attribut.
    4. Ändern Sie Wert An die URL Ihres Edge Encryption-Proxy-Servers, z. B. https://<IP address>:<port>
      Abbildung : 1. Datenquellen-IPEigenschaften
      Datenquellen-IPEigenschaften
    5. Klicken Sie auf OK.

    Nächste Maßnahme

    Der ODBC-Treiber ist jetzt so konfiguriert, dass Anforderungen über die an die Instanz weitergeleitet werden Edge EncryptionProxy-Server.