Edge Encryption-ODBC-Treiberintegration
Konfigurieren Sie Ihren ODBC-Treiber so, dass Daten abgefragt werden, die durch verschlüsselt sind Edge Encryption. Die Edge EncryptionProxy-Server verschlüsselt ODBC-Treiberanforderungen an ServiceNowInstanz wenn Edge EncryptionIst in den ODBC-Treiber integriert.
Verschlüsselte Antworten von der Instanz werden über entschlüsselt Edge EncryptionProxy-Server vor der Übergabe an den ODBC-Treiber in Ihrem Netzwerk.
Für eine erfolgreiche Integration muss der ODBC-Treiber dem vertrauen Edge EncryptionProxy-Serverzertifikat. Wenn Edge EncryptionDas Proxy-Serverzertifikat wird von einer Zertifizierungsstelle signiert, die vom ODBC-Treiber, dem, vertrauenswürdig ist Edge EncryptionProxy-Server wird automatisch vertrauenswürdig. Wenn jedoch eine vom ODBC-Treiber vertrauenswürdige Zertifizierungsstelle nicht signiert hat Edge EncryptionProxy-Serverzertifikat. Sie müssen das selbstsignierte Zertifikat in den ODBC-Truststore importieren.
Importieren Sie ein selbst signiertes Zertifikat in den ODBC-Truststore
Wenn eine vom ODBC-Treiber vertrauenswürdige Zertifizierungsstelle nicht signiert hat Edge EncryptionProxy-Serverzertifikat. Sie müssen ein selbst signiertes Zertifikat in den ODBC-Truststore importieren. Sie können das Zertifikat aus exportieren Edge EncryptionProxy-Server und importieren Sie ihn in den ODBC-Truststore.
Vorbereitungen
Erforderliche Rolle: Administrator
Um zu bestimmen, ob eine vom ODBC-Treiber vertrauenswürdige Zertifizierungsstelle signiert hat Edge EncryptionProxy-Serverzertifikat: Führen Sie den folgenden Befehl im Schlüsselspeicherverzeichnis im Proxy-Startverzeichnis aus, um eine Liste der Zertifizierungsstellen anzuzeigen, die vom ODBC-Treiber vertrauenswürdig sind:
keytool -keystore "<ODBC directory>\ip\Java\jre\lib\security\cacerts" -listIn den meisten Fällen stellt der Client eine Verbindung mit her Edge EncryptionProxys über einen Lastenausgleichsmodul, sodass das Zertifikat das im Lastenausgleichsmodul konfigurierte Zertifikat ist.
Wenn kein Lastenausgleichsmodul zwischen dem Client und dem Edge-Proxy-Server vorhanden ist, ist das Zertifikat das vom Edge-Proxy präsentierte Zertifikat und wird in konfiguriert edgeencryption.propertiesDatei.
edgeencryption.proxy.https.port = 9090
edgeencryption.proxy.https.keystore.path = keystore/keystore
edgeencryption.proxy.https.keystore.password = password
edgeencryption.proxy.https.cert.alias = jetty
Details zum Bearbeiten von Eigenschaften finden Sie unter Konfigurieren Sie zusätzliche Eigenschaften in der Eigenschaftendatei „Edge Encryption“
Prozedur
Legen Sie die ODBC-Treibereigenschaften fest
Legen Sie die ODBC-Treibereigenschaften fest, um Anforderungen über weiterzuleiten Edge EncryptionProxy-Server.
Vorbereitungen
Erforderliche Rolle: Administrator
Prozedur
Nächste Maßnahme
Der ODBC-Treiber ist jetzt so konfiguriert, dass Anforderungen über die an die Instanz weitergeleitet werden Edge EncryptionProxy-Server.