Edge Encryption ODBC-Treiberintegration
Konfigurieren Sie Ihren ODBC-Treiber für die Abfrage von Daten, die mit Edge Encryption verschlüsselt sind. Der Edge Encryption Proxy-Server verschlüsselt ODBC-Treiberanfragen an die ServiceNow-Instanz, wenn Edge Encryption mit dem ODBC-Treiber integriert ist.
Verschlüsselte Antworten von der Instanz werden über den Edge Encryption Proxy-Server entschlüsselt, bevor sie an den ODBC-Treiber in Ihrem Netzwerk weitergeleitet werden.
Für eine erfolgreiche Integration muss der ODBC-Treiber dem Zertifikat des Edge Encryption Proxy-Servers vertrauen. Wenn das Zertifikat des Edge Encryption Proxy-Servers von einer Zertifizierungsstelle signiert wird, die vom ODBC-Treiber vertraut wird, wird dem Proxy-Server Edge Encryption automatisch vertraut. Wenn jedoch eine Zertifizierungsstelle, der der ODBC-Treiber vertraut, das Edge Encryption Proxy-Server-Zertifikat nicht signiert hat, müssen Sie das selbstsignierte Zertifikat in den ODBC-Truststore importieren.
Ein selbstsigniertes Zertifikat in den ODBC-Truststore importieren
Wenn eine Zertifizierungsstelle, der der ODBC-Treiber vertraut, das Edge Encryption Proxy-Server-Zertifikat nicht signiert hat, müssen Sie ein selbst signiertes Zertifikat in den ODBC-Truststore importieren. Sie können das Zertifikat vom Edge Encryption Proxy-Server exportieren und in den ODBC-Truststore importieren.
Vorbereitungen
Erforderliche Rolle: admin
Um festzustellen, ob eine vom ODBC-Treiber vertrauenswürdige Zertifizierungsstelle das Zertifikat des Edge Encryption Proxy-Servers signiert hat, führen Sie den folgenden Befehl im Schlüsselspeicherverzeichnis im Stammverzeichnis des Proxys aus, um eine Liste der vom ODBC-Treiber vertrauenswürdigen Zertifizierungsstellen anzuzeigen:
keytool -keystore "<ODBC directory>\ip\Java\jre\lib\security\cacerts" -listIn den meisten Fällen stellt der Client über ein Lastenausgleichsmodul eine Verbindung zu den Edge Encryption -Proxys her, sodass das Zertifikat das im Lastenausgleichsmodul konfigurierte Zertifikat ist.
Wenn zwischen dem Client und dem Edge-Proxy-Server kein Lastenausgleichsmodul vorhanden ist, ist das Zertifikat das vom Edge-Proxy vorgelegte Zertifikat und wird in der Datei edgeencryption.properties konfiguriert.
edgeencryption.proxy.https.port = 9090
edgeencryption.proxy.https.keystore.path = keystore/keystore
edgeencryption.proxy.https.keystore.password = password
edgeencryption.proxy.https.cert.alias = jetty
Weitere Informationen zum Bearbeiten von Eigenschaften finden Sie unter Zusätzliche Eigenschaften in der Edge Encryption-Eigenschaftendatei konfigurieren
Prozedur
Die ODBC-Treibereigenschaften festlegen
Legen Sie die ODBC-Treibereigenschaften so fest, dass Anforderungen über den Edge Encryption Proxy-Server geleitet werden.
Vorbereitungen
Erforderliche Rolle: admin
Prozedur
Nächste Maßnahme
Der ODBC-Treiber ist jetzt so konfiguriert, dass Anforderungen an die Instanz über den Edge Encryption Proxy-Server weitergeleitet werden.