Зміст:
Визначення - Що означає магазин довірених даних?
Магазин облікових даних - це бібліотека даних про безпеку. У магазині облікових даних можна зберігати сертифікати відкритого ключа, комбінації імен користувача та пароля або квитки.
Посвідчення використовуються під час аутентифікації, коли суб'єкти заповнені основними особами, а також під час авторизації, коли ідентифікують дії, які суб'єкти можуть виконувати.
Служби безпеки платформи Oracle (OPSS) складаються із системи зберігання довірених даних (CSF). CSF - це сукупність API, які програми можуть використовувати для створення, читання, оновлення та керування безпечними даними. Стандартним додатком зберігання даних облікових даних є зберігання облікових даних (імен користувачів та паролів) для отримання доступу до деяких зовнішніх систем, наприклад, сховища на базі LDAP або бази даних.
Техопедія пояснює крамницю довіри
У системі зберігання облікових даних (CSF) обліковий запис визначається іменем ключа та назвою карти.
Зазвичай ім'я карти відповідає імені програми, і всі облікові дані, що мають однакове ім’я карти, окреслюють логічний набір облікових даних, як і облікові дані, які використовує програма. Поєднання імені ключа та назви карти має бути унікальним для кожного запису в магазині облікових даних.
Магазин облікових даних за замовчуванням - Oracle Wallet. Для виробничого середовища ідеально підійде Інтернет-довідник Oracle на базі LDAP, який буде використовуватися як сховище даних. Також для зберігання сертифікатів X.509 рекомендується використовувати Oracle Wallet.
Зберігання цифрових сертифікатів кінцевих користувачів не підтримуються сховищами даних. Крім того, облікові дані можуть бути надані, відновлені, налаштовані або стерті, але тільки користувачем, що має відповідні права адміністрації.
Для доступу до сховища даних облікових даних та проведення операцій використовується API CSF. CSF включає наступні функції:
- Це дозволяє користувачам надійно керувати обліковими записами.
- Він пропонує API для зберігання, відновлення та обслуговування облікових даних у різних сховищах.
- Він має можливість підтримувати управління обліковими записами на основі LDAP та файлових файлів (Oracle wallet).
