Inhoudsopgave:
Definitie - Wat betekent Credential Store?
Een referentiearchief is een bibliotheek met beveiligingsgegevens. Een referentiearchief kan certificaten met openbare sleutels, combinaties van gebruikersnaam en wachtwoord of tickets bevatten.
Referenties worden gebruikt op het moment van authenticatie, wanneer onderwerpen worden gevuld met opdrachtgevers, en ook tijdens autorisatie, bij het identificeren van de acties die de onderwerpen kunnen uitvoeren.
Oracle Platform Security Services (OPSS) bestaat uit het Credential Store Framework (CSF). De CSF is een verzameling API's die toepassingen kunnen gebruiken voor het veilig maken, lezen, bijwerken en beheren van referenties. Een standaardapplicatie van de referentieopslag is de opslag van referenties (gebruikersnamen en wachtwoorden) om toegang te krijgen tot sommige externe systemen, zoals een LDAP-gebaseerde repository of een database.
Techopedia legt Credential Store uit
In het credential store framework (CSF) wordt een credential bepaald door een sleutelnaam en een mapnaam.
Gewoonlijk komt de kaartnaam overeen met de naam van een applicatie en alle referenties met dezelfde kaartnaam geven een logische set referenties weer, zoals de referenties die door de applicatie worden gebruikt. De combinatie van sleutelnaam en kaartnaam moet uniek zijn voor elk item in het archief voor legitimatiegegevens.
Het standaard referentiearchief is Oracle Wallet. Voor een productieomgeving is een op LDAP gebaseerde Oracle Internet Directory ideaal om als referentiearchief te worden gebruikt. Het wordt ook aanbevolen om Oracle Wallet te gebruiken voor het opslaan van X.509-certificaten.
De opslag van digitale certificaten voor eindgebruikers wordt niet ondersteund door de referentiearchieven. Bovendien kunnen de inloggegevens worden verstrekt, hersteld, aangepast of gewist, maar alleen door een gebruiker met relevante beheerdersrechten.
Om toegang te krijgen tot de referentieopslag en de bewerkingen uit te voeren, wordt de CSF API gebruikt. Het CSF bevat de volgende functies:
- Hiermee kunnen de gebruikers de inloggegevens veilig beheren.
- Het biedt een API voor opslag, herstel en onderhoud van referenties in verschillende back-end repositories.
- Het heeft de mogelijkheid om LDAP- en bestandsgebaseerd (Oracle wallet) credential management te ondersteunen.