Satura rādītājs:
Definīcija - ko nozīmē Credential Store?
Akreditācijas datu krātuve ir drošības datu bibliotēka. Akreditācijas datu veikalā var glabāt publisko atslēgu sertifikātus, lietotājvārdu un paroli kombinācijas vai biļetes.
Akreditācijas dati tiek izmantoti autentifikācijas laikā, kad subjekti tiek aizpildīti ar principāliem, kā arī autorizācijas laikā, identificējot darbības, kuras subjekti spēj veikt.
Oracle platformas drošības pakalpojumi (OPSS) sastāv no Credential Store Framework (CSF). CSF ir API kopums, ko lietojumprogrammas var izmantot, lai droši izveidotu, lasītu, atjauninātu un pārvaldītu akreditācijas datus. Akreditācijas datu krātuves standarta lietojumprogramma ir akreditācijas datu (lietotāja vārdu un paroļu) glabāšana, lai piekļūtu dažām ārējām sistēmām, piemēram, uz LDAP balstītu repozitoriju vai datu bāzi.
Techopedia skaidro Credential Store
Akreditācijas datu krātuves sistēmā (CSF) akreditācijas datus nosaka ar atslēgas vārdu un kartes nosaukumu.
Parasti kartes nosaukums atbilst lietojumprogrammas nosaukumam, un visi akreditācijas dati, kuriem ir vienāds kartes nosaukums, izklāsta loģisku akreditācijas datu kopu, tāpat kā akreditācijas dati, kurus lieto programma. Atslēgas nosaukuma un kartes nosaukuma kombinācijai jābūt unikālai katram ierakstam akreditācijas datu veikalā.
Noklusējuma akreditācijas datu veikals ir Oracle Wallet. Ražošanas videi uz LDAP balstīts Oracle interneta katalogs ir ideāli piemērots kā akreditācijas datu krātuve. X.509 sertifikātu glabāšanai ieteicams izmantot arī Oracle Wallet.
Akreditācijas datu krājumi neatbalsta galalietotāju digitālo sertifikātu glabāšanu. Turklāt akreditācijas datus var nodrošināt, atkopt, pielāgot vai izdzēst, bet tikai lietotājs ar atbilstošām administrēšanas tiesībām.
Lai piekļūtu akreditācijas datu krātuvei un veiktu darbības, tiek izmantota CSF API. CSF ietilpst šādas funkcijas:
- Tas lietotājiem ļauj droši pārvaldīt akreditācijas datus.
- Tas piedāvā API akreditācijas datu glabāšanai, atjaunošanai un uzturēšanai dažādās fona krātuvēs.
- Tam ir iespēja atbalstīt uz LDAP un failu balstītu (Oracle maka) akreditācijas datu pārvaldību.
