Eigenschaften des Edge Encryption-Proxy-Servers
Die edgeencryption.properties Konfigurationsdatei befindet sich in <installation directory>/conf/ Ordner enthält Eigenschaften, die zum Konfigurieren Ihrer Umgebung verwendet werden.
Sie müssen den Proxy-Server neu starten, nachdem Sie Änderungen an den Eigenschaften des Proxy-Servers vorgenommen haben.
Klartext und statische IV-Eigenschaften
| Edgecryption.Customer.assigned.known.clear Text | Leeren Sie Text, damit die Instanz verifizieren kann, dass alle Proxys dieselben Schlüssel verwenden. Beim Start verschlüsselt der Proxy den Klartext und sendet den verschlüsselten Text an die Instanz. Die Instanz kennt den Klartext nicht, noch werden Schlüssel an die Instanz gesendet. Diese Eigenschaft muss für alle Proxys identisch sein. |
| Edgecryption.crypter.static.IV | Statischer IV (Initialisierungsvektor), der für die Verschlüsselung zur Wahrung der Gleichheit und Ordnung verwendet wird. Diese Eigenschaft muss für alle Proxys identisch sein und genau 16 Byte (16 ASCII-Zeichen) betragen. |
Eigenschaften der digitalen Signatur
| edgeencryption.proxy.signature.keystore.path | Pfad und Name der Java-Schlüsselspeicher-Datei. |
| edgeencryption.proxy.signature.keystore.password | Passwort. Das Standardpasswort ist <changeme>. Ändern Sie das Passwort nach der Installation des Java-Schlüsselspeichers. |
| edgeencryption.proxy.signature.keystore.keyalias | Der Schlüsselalias, der als Argument „-alias“ angegeben wird, wenn das RSA-Schlüsselpaar generiert wird. |
Dateispeichereigenschaft
| edgeencryption.keyfile.directory | Das Verzeichnis gibt an, wo Schlüsseldateien gespeichert werden. Wenn Sie den Java-Schlüsselspeicher oder einen SafeNet-Schlüsselspeicher verwenden, lassen Sie diese Eigenschaft kommentiert. Beispiel:
Wenn Sie ungebundene Technologieschlüssel verwenden, heben Sie die Kommentare dieser Eigenschaft auf, und legen Sie den Wert auf das Schlüsselverzeichnis fest. |
Allgemeine Konfigurationseigenschaften
| edgeencryption.config.poll.interval | Abfrageintervall in Sekunden. Die Standardeinstellung bedeutet, dass es 5 Sekunden dauert, bis der Proxy über Änderungen der Verschlüsselungskonfiguration informiert ist. Größere Werte führen dazu, dass die Instanz länger dauert, um einen Offline-Proxy zu erkennen. Warnung: Ändern Sie diese Eigenschaft nicht. Das Ändern der Standardeinstellung des Proxy-Abfrageintervalls kann zu Erkennungsverzögerungen führen, wenn ein Proxy online geht. |
| edgeencryption.rules.dir | Ordner, in dem die Verschlüsselungsregeln auf dem Proxy gespeichert werden. |
| edgeencryption.encryption.order_preserving.cache.enable | Die Einstellung bestimmt, ob das Caching zur Unterstützung von Verschlüsselungstypen zur Beibehaltung der Reihenfolge verwendet wird. |
| edgeencryption.encryption.order_preserving.cache.size | Maximale Cachegröße in Byte. |
| Edgecryption.Jobs.Concurrency | Maximale Anzahl von Massenverschlüsselungsaufträgen, die gleichzeitig auf diesem Proxy ausgeführt werden können. |
| Edgecryption.Jobs.Requests_per_second | Anzahl der HTTP-Auftragsanforderungen pro Sekunde, die von diesem Proxy an die Instanz gesendet werden können. |
| edgeencryption.attachments.request.timeout.seconds | Zeitüberschreitung bei Anforderung zum Hochladen von Anhängen in Sekunden. |
| EdgeEncryption.Request.buffer.size | Größe einer Verschlüsselungsanforderung. Wenn eine Verschlüsselungsanforderung größer als diese Größe ist, wird der überschüssige Betrag auf dem Datenträger gespeichert. Warnung: Ändern Sie diese Eigenschaft nicht. |
| EdgeEncryption.httpclient.Request.buffer.size | Größe der Client-Anforderung. Wenn die Clientanforderung größer als diese Größe ist, wird der überschüssige Betrag auf dem Datenträger gespeichert. Warnung: Ändern Sie diese Eigenschaft nicht. |
| EdgeEncryption.httpclient.Header.size | Größe des Anforderungs-/Antwortheaders.
Warnung: Ändern Sie diese Eigenschaft nicht. |
| edgeencryption.proxy.idle.timeout | Zeit in Sekunden, nach der eine Transaktion abläuft. Standardwert: 300 (Sekunden) |
| edgeencryption.proxy.keepalive.interval | Zeit in Sekunden zwischen Pings, die vom Proxy an die Instanz ausgegeben werden. Pings werden regelmäßig ausgegeben, um die Konnektivität zwischen dem Proxy und der Instanz zu überprüfen.
|
| EdgeEncryption.Register.retry.count | Maximale Anzahl, mit der der Proxy die Instanz anpingt, um zu versuchen, zu registrieren. Standardwert: 0 (kein Grenzwert) |
| EdgeEncryption.Tokenization.exclusion.list | Verschlüsselungsmuster können Zeichenfolgen in diesen Feldern nicht tokenisieren. |
Java-Schlüsselspeichereigenschaften
| Edgecryption.Keystore.path | Pfad zum Java-Schlüsselspeicher. Wenn Sie einen Dateispeicher oder einen SafeNet KeySecure-Schlüsselspeicher verwenden, lassen Sie diese Eigenschaft kommentiert. Beispiel: |
| EdgeEncryption.Keystore.password | Passwort, das der Proxy für die Verbindung mit dem Java-Schlüsselspeicher verwendet. Wenn Sie einen Dateispeicher oder einen SafeNet KeySecure-Schlüsselspeicher verwenden, lassen Sie diese Eigenschaft kommentiert. |
Protokollierungseigenschaften
Protokollierungseigenschaften finden Sie in der Datei lo4gj2.properties in <installation directory>/conf/ Verzeichnis. Diese Eigenschaften werden nur für die Fehlerbehebung oder auf Anweisung von geändert ServiceNowSupport. Weitere Informationen finden Sie unter So erhöhen Sie die Debug-Protokollierung für den Edge Encryption-Proxy .
Schlüsselspeichereigenschaften des NAE-Geräts
| Edgecryption.nae.retries | Anzahl der auszuführenden Wiederholungen. |
| Edgecryption.nae.enabled | Die Einstellung gibt an, ob ein NAE-Gerät verfügbar ist. |
| edgeencryption.nae.server | Name des NAE-Servers. |
| Edgecryption.nae.Port | Vom NAE-Server verwendeter Port. |
| edgeencryption.nae.protocol | Vom NAE-Server verwendetes Protokoll. |
| Edgecryption.nae.Keystore.path | Pfad zum Schlüsselspeicher auf dem NAE-Server. |
| EdgeEncryption.nae.Keystore.password | NAE-Schlüsselspeicher-Passwort. |
| edgeencryption.nae.username | Anwendername, der zur Authentifizierung beim NAE-Gerät verwendet werden soll. |
| Edgecryption.nae.password | Passwort, das zur Authentifizierung beim NAE-Gerät verwendet werden soll. |
| Edgecryption.nae.Client.certificate | Zertifikat im Schlüsselspeicher auf dem NAE-Server. Legen Sie diese Eigenschaft so fest, dass sie sich mit einem Zertifikat anstelle eines Anwendernamens und Passworts authentifiziert. |
Passworteigenschaft
| edgeencryption.encrypter.properties.password | Name der Datei in Konf Ordner, der eine Zeichenfolge enthält, die in einem sicheren Prozess verwendet wird, um Passwörter in zu verschleiern edgeencryption.properties Datei. Hinweis: Name der Datei in Konf Ordner, der eine Zeichenfolge enthält, die in einem sicheren Prozess verwendet wird, um Passwörter in zu verschleiern edgeencryption.properties Datei. |
Proxy-Eigenschaften
| edgeencryption.proxy.host | Servername, IP-Adresse oder vollqualifizierter Domänenname des Computers, auf dem der Proxy ausgeführt wird. Zusammen mit dem Port definiert diese Eigenschaft die URL, die vom Client für den Zugriff auf den Proxy-Server verwendet wird. |
| edgeencryption.proxy.name | Proxy-Name. Muss für jeden Proxy eindeutig sein. |
| edgeencryption.proxy.http.port | Port auf dem Proxy für HTTP-Kommunikation. |
| edgeencryption.proxy.https.port | Port auf dem Proxy für HTTPS-Kommunikation. |
Eigenschaft „Proxy-Konfiguration gesperrt“
| edgeencryption.proxy.locked | Bei „wahr“ akzeptiert der Proxy keine Änderungen der Verschlüsselungskonfiguration oder Änderungen der Verschlüsselungsregel aus der Instanz. Legen Sie diese Eigenschaft in der Produktionsinstanz fest, nachdem alle Verschlüsselungskonfigurationen und -Regeln endgültig sind. |
Eigenschaften der Proxy-Datenbank
| Edgecryption.DB.url | Speicherort der Proxy-Datenbank. Muss für alle Verschlüsselungs-Proxys identisch sein, die mit derselben Instanz verbunden sind. |
| edgeencryption.db.user | Anwendername für den Zugriff auf die Proxy-Datenbank. Muss für alle Verschlüsselungs-Proxys identisch sein, die mit derselben Instanz verbunden sind. |
| EdgeEncryption.DB.password | Passwort für den Zugriff auf die Proxy-Datenbank. Muss für alle Verschlüsselungs-Proxys identisch sein, die mit derselben Instanz verbunden sind. |
| edgeencryption.db.name | Name der Proxy-Datenbank. Muss für alle Verschlüsselungs-Proxys identisch sein, die mit derselben Instanz verbunden sind. Der Standard für diese Eigenschaft ist Kantenverschlüsselung . |
| Edgecryption.DB.Bootstrap.file | Bootstrap-Datei für die Proxy-Datenbank. Die Datei ist relativ zu sql/ Verzeichnis. Muss für alle Verschlüsselungs-Proxys identisch sein, die mit derselben Instanz verbunden sind. Warnung: Ändern Sie diesen Parameter unter normalen Umständen nicht. |
Leistungseigenschaften des Proxy-Servers
Leistungseigenschaften des Proxy-Servers sind standardmäßig nicht in der Konfigurationsdatei vorhanden. Um die Standardwerte zu ändern, müssen Sie die Eigenschaften hinzufügen und den Proxy-Server neu starten. Weitere Informationen finden Sie unter Diagnose und Leistung von Edge Encryption.
| Edgecryption.stat.Collection.enabled | Aktiviert die Sammlung von Statistiken, die von verwendet werden Edge EncryptionProxy-Server-Leistungs-Dashboard. Standardwert: true Fügen Sie diese Eigenschaft hinzu, und legen Sie den Wert auf „falsch“ fest, um die Sammlung von Statistiken zu deaktivieren, die von verwendet werden Edge EncryptionProxy-Server-Leistungs-Dashboard. |
| edgeencryption.stat.collection.interval | Intervalllänge in Sekunden, während der Edge EncryptionProxy-Server erfasst Statistiken. Der Wert darf nicht weniger als 30 Sekunden betragen. Standardwert: 30 (Sekunden) |
SSL-Zertifikateigenschaften
Starten Sie Ihren Proxy neu, wenn Sie den Wert einer SSL-Zertifikateigenschaft ändern. Das System verwendet das HTTPS-Schlüsselpaar beim Start, um die Proxy-Serververbindung herzustellen und zu bestimmen, wie der Proxy Client-Anforderungen beantwortet.
| edgeencryption.proxy.https.cert.alias | Alias des Zertifikats, das vom Proxy-Server für verbindende Clients bereitgestellt wird. |
| edgeencryption.proxy.https.keystore.path | Pfad zum Schlüsselspeicher, der das HTTPS-Zertifikat enthält. |
| edgeencryption.proxy.https.keystore.password | Passwort für den Schlüsselspeicher, der das HTTPS-Zertifikat enthält. |
Zieleigenschaften (Instanz)
| edgeencryption.target.host | Hostname für die Instanz. Muss für alle Verschlüsselungs-Proxys identisch sein, die mit derselben Instanz verbunden sind. Diese Eigenschaft wird festgelegt, wenn der Proxy installiert wird. Beispiel: instancename.servicenow.com |
| Edgecryption.target.Port | Instanzport. Muss für alle Verschlüsselungs-Proxys identisch sein, die mit derselben Instanz verbunden sind. Diese Eigenschaft wird festgelegt, wenn der Proxy installiert wird. |
| edgeencryption.target.protocol | Instanzprotokoll. Muss für alle Verschlüsselungs-Proxys identisch sein, die mit derselben Instanz verbunden sind. Diese Eigenschaft wird festgelegt, wenn der Proxy installiert wird. Optionen umfassen:
|
Eigenschaften des ungebundenen Technologieanbieters
| edgeencryption.ekm.provider.classname | Interner Klassenname für die Implementierung. Warnung: Ändern Sie diese Eigenschaft nicht. |
| EdgeEncryption.Drittpartei.Lieferant.Library.path | Pfad zur JAR-Datei der ungebundenen API auf dem ungebundenen Client-Computer. |
| edgeencryption.ekm.provider.rsa.wrapping.key.alias | Schlüsselalias wird in der Implementierung der ungebundenen Technologie umgebrochen. Muss für alle Proxys identisch sein. |
Anwenderaccount-Eigenschaften
| edgeencryption.target.username | Anwendername, den der Proxy für die Anmeldung bei der Instanz verwendet. Der Anwender muss über die Rolle „Edge_Encryption“ verfügen. Weitere Informationen finden Sie unter Richten Sie einen Edge Encryption-Anwenderaccount ein. |
| Edgecryption.target.password | Passwort, das der Proxy für die Anmeldung bei der Instanz verwendet. |
Web-Proxy-Eigenschaften
| edgeencryption.webproxy.host | Webproxyname oder IP-Adresse. |
| EdgeEncryption.Webproxy.Port | Port auf dem Web-Proxy. |
| edgeencryption.webproxy.user | Anwendername, der zum Herstellen einer Verbindung mit dem Web-Proxy verwendet wird. Wenn Ihr Web-Proxy keine Authentifizierung verwendet, lassen Sie diese Eigenschaft kommentiert. |
| EdgeEncryption.Webproxy.password | Passwort, das zum Herstellen einer Verbindung mit dem Web-Proxy verwendet werden soll. Wenn Ihr Web-Proxy keine Authentifizierung verwendet, lassen Sie diese Eigenschaft kommentiert. |
Veraltete Proxy-Verschlüsselungseigenschaften
- edgeencryption.encrypter.default.key128
- Gibt den Namen des aktuellen AES 128-Schlüssels an. Ein AES 128-Schlüssel muss verfügbar sein, auch wenn er nicht verwendet wird. Muss für alle Proxys identisch sein.
Führen Sie die Wartung dieser Schlüssel in der Instanz durch.
- edgeencryption.encrypter.default.key256
- Gibt den Namen des aktuellen AES 256-Schlüssels an. Muss für alle Proxys identisch sein.
Führen Sie die Wartung dieser Schlüssel in der Instanz durch.
- edgeencryption.encrypter.key
- Gibt den Schlüsselnamen für jeden Schlüssel an und wird verwendet, um die Standardschlüssel anzugeben. Dies ist der Schlüsselalias, der in die Metadaten integriert ist, der in jedem verschlüsselten Element enthalten ist und daher in der Instanz gespeichert wird. Der Schlüsselname muss Kleinbuchstaben verwenden.
- EdgeEncryption.encrypter.type
- Gibt den Typ des Verschlüsselungsschlüsselspeichersystems an.
- Edgecryption.crypter.file
- Gibt den Pfad und Dateinamen der Textdatei an, die dem Schlüssel zugeordnet ist.
- EdgeEncryption.encrypter.password
- Gibt das Passwort für den Zugriff auf den Schlüsselspeicher an.