에지 암호화 규칙 ODBC 드라이버 통합
로 암호화된 에지 암호화 규칙데이터를 쿼리하도록 ODBC 드라이버를 구성합니다. 에지 암호화 규칙 프록시 서버는 ODBC 드라이버와 통합될 때 에지 암호화 규칙 인스턴스에 대한 ServiceNow ODBC 드라이버 요청을 암호화합니다.
인스턴스의 암호화된 응답은 네트워크의 ODBC 드라이버로 전달되기 전에 프록시 서버를 통해 에지 암호화 규칙 해독됩니다.
통합에 성공하려면 ODBC 드라이버가 프록시 서버 인증서를 신뢰 에지 암호화 규칙 해야 합니다. 에지 암호화 규칙 ODBC 드라이버 에지 암호화 규칙 에서 신뢰하는 인증 기관에서 프록시 서버 인증서에 서명하면 프록시 서버가 자동으로 신뢰됩니다. 그러나 ODBC 드라이버에서 신뢰하는 인증 기관이 프록시 서버 인증서에 에지 암호화 규칙 서명하지 않은 경우 자체 서명된 인증서를 ODBC 신뢰 저장소로 가져와야 합니다.
자체 서명된 인증서를 ODBC 신뢰 저장소로 임포트
ODBC 드라이버에서 신뢰하는 인증 기관이 프록시 서버 인증서에 에지 암호화 규칙 서명하지 않은 경우 자체 서명된 인증서를 ODBC 신뢰 저장소로 가져와야 합니다. 프록시 서버에서 인증서를 에지 암호화 규칙 내보내고 ODBC 신뢰 저장소로 가져올 수 있습니다.
시작하기 전에
필요한 역할: 관리자
ODBC 드라이버에서 신뢰하는 인증 기관이 프록시 서버 인증서에 에지 암호화 규칙 서명했는지 여부를 확인하려면 프록시 홈 디렉토리의 키 저장소 디렉토리에서 다음 명령을 실행하여 ODBC 드라이버에서 신뢰하는 인증 기관 목록을 봅니다.
keytool -keystore "<ODBC directory>\ip\Java\jre\lib\security\cacerts" -list대부분의 경우 클라이언트는 부하 분산 장치를 통해 프록시에 연결 에지 암호화 규칙 되므로 인증서는 부하 분산 장치에 구성된 인증서가 됩니다.
클라이언트와 Edge 프록시 서버 사이에 부하 분산 장치가 없는 경우 인증서는 Edge 프록시에서 제공하는 인증서이며 파일에 구성됩니다 edgeencryption.properties .
edgeencryption.proxy.https.port = 9090
edgeencryption.proxy.https.keystore.path = keystore/keystore
edgeencryption.proxy.https.keystore.password = password
edgeencryption.proxy.https.cert.alias = jetty
속성 편집에 대한 자세한 내용은 Edge Encryption 속성 파일에서 추가 속성 구성을 참조하십시오.
프로시저
ODBC 드라이버 속성 설정
프록시 서버를 통해 에지 암호화 규칙 요청을 라우팅하도록 ODBC 드라이버 속성을 설정합니다.
시작하기 전에
필요한 역할: 관리자
프로시저
다음에 수행할 작업
이제 ODBC 드라이버가 프록시 서버를 통해 에지 암호화 규칙 인스턴스로 요청을 라우팅하도록 구성되었습니다.