Jump To Close Expand all Collapse all Table of contents Apache Karaf セキュリティーガイド 多様性を受け入れるオープンソースの強化 1. セキュリティーアーキテクチャー Expand section "1. セキュリティーアーキテクチャー" Collapse section "1. セキュリティーアーキテクチャー" 1.1. OSGi コンテナーセキュリティー 1.2. Apache Camel のセキュリティー 2. Apache Karaf コンテナーのセキュリティー保護 Expand section "2. Apache Karaf コンテナーのセキュリティー保護" Collapse section "2. Apache Karaf コンテナーのセキュリティー保護" 2.1. JAAS 認証 Expand section "2.1. JAAS 認証" Collapse section "2.1. JAAS 認証" 2.1.1. デフォルトの JAAS レルム Expand section "2.1.1. デフォルトの JAAS レルム" Collapse section "2.1.1. デフォルトの JAAS レルム" 2.1.1.1. 認証監査ロギングモジュール 2.1.2. JAAS レルムの定義 2.1.3. JAAS プロパティーログインモジュール 2.1.4. JAAS OSGi 設定ログインモジュール 2.1.5. JAAS 公開鍵ログインモジュール 2.1.6. JAAS JDBC ログインモジュール 2.1.7. JAAS LDAP ログインモジュール 2.1.8. JAAS ログ監査ログインモジュール Expand section "2.1.8. JAAS ログ監査ログインモジュール" Collapse section "2.1.8. JAAS ログ監査ログインモジュール" 2.1.8.1. 認証監査ロギングの有効化 2.1.9. JAAS ファイル監査ログインモジュール 2.1.10. 保存されたパスワードの暗号化 2.1.11. JAAS と HTTP Basic 認証のインテグレーション Expand section "2.1.11. JAAS と HTTP Basic 認証のインテグレーション" Collapse section "2.1.11. JAAS と HTTP Basic 認証のインテグレーション" 2.1.11.1. Web ブラウザーから REST サービスにアクセス 2.1.11.2. コマンドラインから REST サービスへのアクセス 2.2. ロールベースのアクセス制御 Expand section "2.2. ロールベースのアクセス制御" Collapse section "2.2. ロールベースのアクセス制御" 2.2.1. ロールベースのアクセス制御の概要 2.2.2. JMX ACL のカスタマイズ 2.2.3. コマンドコンソール ACL のカスタマイズ 2.2.4. OSGi サービスの ACL 定義 2.3. 暗号化されたプロパティープレースホルダーの使用方法 Expand section "2.3. 暗号化されたプロパティープレースホルダーの使用方法" Collapse section "2.3. 暗号化されたプロパティープレースホルダーの使用方法" 2.3.1. 値を暗号化するためのマスターパスワード 2.3.2. 暗号化されたプロパティープレースホルダーの使用 2.3.3. jasypt:digest コマンドの呼び出し 2.3.4. jasypt:decrypt コマンドの呼び出し 2.4. リモート JMX SSL の有効化 2.5. Elytron クレデンシャルストアの使用 Expand section "2.5. Elytron クレデンシャルストアの使用" Collapse section "2.5. Elytron クレデンシャルストアの使用" 2.5.1. クレデンシャルストアの使用 2.5.2. システムプロパティーがクレデンシャルストア設定を保持している場合の動作 2.5.3. クレデンシャルストアのシステムプロパティーと環境変数の説明 2.5.4. credential-store:create コマンドリファレンス 2.5.5. credential-store:store コマンドリファレンス 2.5.6. credential-store:list コマンドリファレンス 2.5.7. credential-store:remove コマンドリファレンス 2.5.8. クレデンシャルストアの使用を有効化する設定管理プロパティーの例 3. Undertow HTTP サーバーのセキュリティー保護 Expand section "3. Undertow HTTP サーバーのセキュリティー保護" Collapse section "3. Undertow HTTP サーバーのセキュリティー保護" 3.1. Undertow サーバー 3.2. X.509 証明書と秘密鍵の作成 3.3. Apache Karaf コンテナーで Undertow の SSL/TLS を有効化 3.4. 許可された TLS プロトコルと暗号化スイートのカスタマイズ 3.5. セキュアなコンソールへの接続 3.6. 高度な Undertow 設定 Expand section "3.6. 高度な Undertow 設定" Collapse section "3.6. 高度な Undertow 設定" 3.6.1. IO 設定 3.6.2. ワーカー IO 設定 4. Camel ActiveMQ コンポーネントのセキュリティー保護 Expand section "4. Camel ActiveMQ コンポーネントのセキュリティー保護" Collapse section "4. Camel ActiveMQ コンポーネントのセキュリティー保護" 4.1. セキュアな ActiveMQ 接続ファクトリー 4.2. Camel ActiveMQ コンポーネントの設定例 5. Camel CXF コンポーネントのセキュリティー保護 Expand section "5. Camel CXF コンポーネントのセキュリティー保護" Collapse section "5. Camel CXF コンポーネントのセキュリティー保護" 5.1. Camel CFX プロキシーのデモンストレーション 5.2. Web サービスプロキシーのセキュリティー保護 5.3. Apache Camel ルートのデプロイ 5.4. Web サービスクライアントのセキュリティー保護 6. Fuse Console のセキュア化 7. Red Hat Single Sign-On とのインテグレーション Expand section "7. Red Hat Single Sign-On とのインテグレーション" Collapse section "7. Red Hat Single Sign-On とのインテグレーション" 7.1. Spring Boot コンテナー用アダプター 7.2. Apache Karaf コンテナー用アダプター 7.3. JBoss EAP コンテナー用アダプター 8. LDAP 認証チュートリアル Expand section "8. LDAP 認証チュートリアル" Collapse section "8. LDAP 認証チュートリアル" 8.1. チュートリアルの概要 8.2. Directory Server とコンソールの設定 8.3. Directory Server へのユーザーエントリーの追加 8.4. OSGi コンテナーでの LDAP 認証の有効化 A. 証明書の管理 Expand section "A. 証明書の管理" Collapse section "A. 証明書の管理" A.1. X.509 証明書とは A.2. 認証局 Expand section "A.2. 認証局" Collapse section "A.2. 認証局" A.2.1. 認証局の概要 A.2.2. 商用認証局 A.2.3. プライベート認証局 A.3. 証明書チェーン A.4. HTTPS 証明書の特別な要件 A.5. 独自の証明書の作成 Expand section "A.5. 独自の証明書の作成" Collapse section "A.5. 独自の証明書の作成" A.5.1. OpenSSL ユーティリティーのインストール A.5.2. プライベート認証局の設定 A.5.3. CA トラストストアファイルの作成 A.5.4. 新しい証明書の生成と署名 B. ASN.1 および識別名 Expand section "B. ASN.1 および識別名" Collapse section "B. ASN.1 および識別名" B.1. ASN.1 B.2. 識別名 Settings Close Language: 日本語 English Language: 日本語 English Format: Multi-page Single-page PDF Format: Multi-page Single-page PDF Language and Page Formatting Options Language: 日本語 English Language: 日本語 English Format: Multi-page Single-page PDF Format: Multi-page Single-page PDF Apache Karaf セキュリティーガイド Red Hat Fuse 7.11Apache Karaf コンテナーのセキュリティー保護概要 このガイドでは、Red Hat Fuse コンテナー、Web コンソール、メッセージブローカー、ルーティングおよび統合コンポーネント、Web および RESTful サービスを保護する方法について説明し、LDAP 認証に関するチュートリアルを提供します。 Next