Integração do ODBC Driver do Edge Encryption
Configure o ODBC Driver para consultar dados criptografados por Edge Encryption. O servidor proxy Edge Encryption criptografa as solicitações do ODBC Driver para a instância ServiceNow quando Edge Encryption está integrado ao ODBC Driver.
As respostas criptografadas da instância são descriptografadas por meio do servidor proxy Edge Encryption antes de passar para o ODBC Driver em sua rede.
Para uma integração bem-sucedida, o ODBC Driver deve confiar no certificado do servidor proxy Edge Encryption . Se o certificado do servidor proxy Edge Encryption for assinado por uma autoridade de certificação confiável para o ODBC Driver, o servidor proxy Edge Encryption será automaticamente confiável. No entanto, se uma autoridade de certificação confiável para o ODBC Driver não tiver assinado o certificado do servidor proxy Edge Encryption, você deverá importar o certificado autoassinado para o armazenamento confiável do ODBC.
Como importar um certificado autoassinado para o armazenamento confiável ODBC
Se uma autoridade de certificação confiável para o ODBC Driver não tiver assinado o certificado do servidor proxy Edge Encryption, você deverá importar um certificado autoassinado para o armazenamento confiável do ODBC. Você pode exportar o certificado do servidor proxy Edge Encryption e importá-lo para o armazenamento confiável do ODBC.
Antes de Iniciar
Função necessária: administrador
Para determinar se uma autoridade de certificação confiável pelo ODBC Driver assinou o certificado do servidor proxy Edge Encryption, execute o seguinte comando no diretório de armazenamento de chaves no diretório inicial do proxy para exibir uma lista de autoridades de certificação confiáveis pelo ODBC Driver:
keytool -keystore "<ODBC directory>\ip\Java\jre\lib\security\cacerts" -listNa maioria dos casos, o cliente se conecta aos proxies Edge Encryption por meio de um balanceador de carga, portanto, o certificado seria o certificado configurado no balanceador de carga.
No caso em que não há balanceador de carga entre o cliente e o servidor proxy de borda, o certificado é o certificado apresentado pelo Edge Proxy e está configurado no arquivo edgeencryption.properties.
edgeencryption.proxy.https.port = 9090
edgeencryption.proxy.https.keystore.path = keystore/keystore
edgeencryption.proxy.https.keystore.password = password
edgeencryption.proxy.https.cert.alias = jetty
Para obter detalhes sobre como editar as propriedades, consulte Configurar propriedades adicionais no arquivo de propriedades do Edge Encryption
Procedimento
Como definir as propriedades do ODBC Driver
Defina as propriedades do ODBC Driver para rotear solicitações por meio do servidor proxy Edge Encryption.
Antes de Iniciar
Função necessária: administrador
Procedimento
O que Fazer Depois
O ODBC Driver agora está configurado para rotear solicitações para a instância por meio do servidor proxy Edge Encryption.