Collection Contents Précédent Suivant PDF

ASA - Guide d'administration

Paramètres de connexion et options de protocole réseau

Paramètres de connexion

Paramètre de connexion Encryption [ENC]


Fonction 

Crypter les paquets envoyés entre l'application cliente et le serveur au moyen d'un cryptage simple ou d'une sécurité de la couche de transport.

Utilisation 

Pour ECC_TLS (Certicom), RSA_TLS, RSA_TLS, RSA_TLS_FIPS, TCP/IP uniquement.

Pour NONE ou SIMPLE, partout.

Valeurs 

Chaîne

Valeur par défaut 

NONE

Lorsque le paramètre Encryption n'est pas défini, le cryptage est contrôlé par le paramètre du serveur.

Pour plus d'informations sur le paramètre de cryptage du serveur, reportez-vous à la section Option de serveur -ec.

Description 

Ce paramètre permet de protéger des communications entre les applications clientes et le serveur de base de données au moyen de la sécurité de la couche de transport.

Pour plus d'informations, reportez-vous à la section Sécurité de la couche de transport Adaptive Server Anywhere.

Option sous licence séparée requise 
Pour utiliser la sécurité de la couche de transport, vous devez vous procurer l'option de sécurité SQL Anywhere Studio sous licence séparée qui est soumise aux règles d'exportation.

Pour commander ce composant, reportez-vous à la section Composants sous licence séparée.

Le paramètre de connexion Encryption (ENC) accepte les arguments suivants :

Si vous utilisez un cryptage RSA approuvé par FIPS, vous devez créer vos certificats avec le chiffrement RSA.

Pour plus d'informations sur les certificats, reportez-vous à la section Création de certificats numériques.

Vous pouvez utiliser la fonction système connection_property pour extraire les paramètres de cryptage de la connexion en cours. La fonction renvoie l'une des cinq valeurs none, simple, ecc_tls, rsa_tls ou rsa_tls_fips, selon le type de cryptage utilisé.

Pour plus d'informations sur l'utilisation de la fonction système connection_property, reportez-vous à la section CONNECTION_PROPERTY (fonction système).

Voir aussi 
Exemples 

Le fragment de chaîne de connexion ci-dessous établit une connexion au serveur de base de données myeng via un lien TCP/IP, en utilisant la sécurité de couche de transport et le cryptage à courbe elliptique :

"ENG=myeng;LINKS=tcpip;Encryption=ECC_TLS (trusted_certificates=sample.crt)"

Le fragment de chaîne de connexion ci-dessous établit une connexion au serveur de base de données myeng via un lien TCP/IP, en utilisant la sécurité de couche de transport et le cryptage RSA :

"ENG=myeng;LINKS=tcpip;Encryption=RSA_TLS (trusted_certificates=sample.crt)"

Le fragment de chaîne de connexion ci-dessous établit une connexion au serveur de base de données myeng via un lien TCP/IP, en utilisant un cryptage simple :

"ENG=myeng;LINKS=tcpip;Encryption=SIMPLE"

Collection Contents Précédent Suivant PDF