Eigenschaften der Kennwortverschlüsselung
Mit den Eigenschaften der Kennwortverschlüsselung wird die Kennwortverschlüsselung konfiguriert.
Tabelle 1 enthält Definitionen der Eigenschaften, die für die Konfiguration der Kennwortverschlüsselung verwendet werden.
|
|
| Dieser Eigenschaftsschlüssel und dieser Wert dürfen nicht geändert werden. Gibt die für die Verschlüsselung zu verwendende Cipher Suite an. Beispiel: Beispiel (Standardeinstellung): |
|
|
|
| Dieser Eigenschaftsschlüssel und dieser Wert dürfen nicht geändert werden. Dieser Wert wird bei der Installation von IBM® Security Identity Manager angegeben. Der Wert der Eigenschaft Gibt bei PBE-Verschlüsselungsalgorithmen (werden bei Upgrades von IBM Tivoli Identity Manager Version 4.6 verwendet) das als Eingabeparameter für die kennwortbasierte Verschlüsselung (PBE = Password-Based Encryption) verwendete verschlüsselte Kennwort an. PBE ist eine Methode zum Verschlüsseln und Entschlüsseln von Daten, bei der ein geheimer Schlüssel auf der Basis eines vom Benutzer angegebenen Kennworts verwendet wird. Zu den verschlüsselten Daten gehören beispielsweise geheime Schlüssel, Servicekennwörter und geschützte Accountattribute. Gibt das Schlüsselspeicherkennwort in verschlüsseltem Format an, wenn der Verschlüsselungsalgorithmus AES verwendet wird. Bei Verschlüsselungsalgorithmen, die nicht auf PBE basieren (wird bei Neuinstallationen von IBM Tivoli Identity Manager Version 5.0 verwendet), wird mit dem Kennwort der Schlüsselspeicher verschlüsselt, in dem der private Schlüssel gespeichert ist. Weitere Informationen zu dieser Eigenschaft finden Sie unter der Eigenschaft Dieser Wert wird bei der Installation von IBM Security Identity Manager angegeben. |
|
|
|
| Dieser Eigenschaftsschlüssel und dieser Wert dürfen nicht geändert werden. Gibt den Typ des für ein IBM Security Identity Manager-Kennwort verwendeten Kennwortauszugs an.
Bei einem Upgrade von Tivoli Identity Manager von Version 4.6 wird
weiterhin der ursprüngliche Hashalgorithmus verwendet, bis der Benutzer sein Kennwort ändert. Dieser ursprüngliche Algorithmus wird mit der Eigenschaft
Beispiel (Standardeinstellung): |
|
|
|
| Dieser Eigenschaftsschlüssel und dieser Wert dürfen nicht geändert werden. Bei einem Upgrade von IBM Tivoli Identity Manager von Version 4.6 wird diese Eigenschaft dynamisch in dieser Eigenschaftendatei hinzugefügt. Gibt den Typ der Kennwortverarbeitung an, die für IBM Security Identity Manager-Kennwortdaten verwendet wird, die von IBM Tivoli Identity Manager vor Version 5.0 stammen. Diese migrierten Daten lassen sich daran erkennen, dass in einem verschlüsseltem Kennwortwert von IBM Security Identity Manager kein ":" vorhanden ist.
Anmerkung: Alle neuen Kennwörter einschließlich geänderter migrierter Kennwörter werden mit dem Algorithmus
enrole.encryption.passwordDigest gespeichert.Beispiel (Standardeinstellung bei migrierten Installationen, bei neuen Installationen nicht vorhanden): |
|
|
|
| Dieser Eigenschaftsschlüssel und dieser Wert dürfen nicht geändert werden. Gibt den Namen der Schlüsselspeicherdatei an, die bei Verschlüsselungsalgorithmen wie AES, die nicht auf PBE basieren, den zufällig generierten geheimen Schlüssel enthält. Diese Schlüsselspeicherdatei wird mit dem Wert von enrole.encryption.password geschützt. Diese Datei befindet sich im Verzeichnis ISIM_HOME\data\keystore. Beispiel (Standardeinstellung): |
|