Isi kandungan:
Definisi - Apa maksudnya?
Kedai kredensial adalah perpustakaan data keselamatan. Sebuah kedai kredensial boleh memegang sijil kunci awam, nama pengguna dan kombinasi kata laluan, atau tiket.
Bukti kelayakan digunakan pada masa pengesahan, apabila subjek diisi dengan pengetua, dan juga semasa kebenaran, apabila mengenal pasti tindakan yang boleh dilakukan oleh subjek.
Perkhidmatan Keselamatan Platform Oracle (OPSS) terdiri daripada Rangka Kerja Gedung Kelayakan (CSF). CSF adalah koleksi API yang boleh digunakan oleh aplikasi untuk membuat, membaca, mengemas kini, dan menguruskan kelayakan dengan selamat. Aplikasi standard kedai kelayakan adalah penyimpanan bukti kelayakan (nama pengguna dan kata laluan) untuk mendapatkan akses ke beberapa sistem luaran, seperti repositori berasaskan LDAP atau pangkalan data.
Techopedia menerangkan Kedai Kredensial
Dalam kerangka kedai kredensial (CSF), kelayakan ditentukan oleh nama utama dan nama peta.
Biasanya, nama peta sepadan dengan nama aplikasi, dan semua kepercayaan yang mempunyai nama peta yang sama menggariskan set logik yang logik, seperti kelayakan yang digunakan oleh aplikasi. Gabungan nama utama dan nama peta mestilah unik untuk setiap entri di kedai kredensial.
Kedai kelayakan lalai adalah Oracle Wallet. Untuk persekitaran pengeluaran, direktori Internet Oracle yang berasaskan LDAP sesuai untuk digunakan sebagai kedai kredensial. Juga, disyorkan untuk menggunakan Oracle Wallet untuk menyimpan sijil X.509.
Penyimpanan sijil digital pengguna akhir tidak disokong oleh kedai kredensial. Selain itu, kelayakan boleh disediakan, dipulihkan, disesuaikan, atau dipadamkan, tetapi hanya oleh pengguna yang mempunyai hak pentadbiran yang berkaitan.
Untuk mengakses stor kelayakan dan menjalankan operasi, API CSF digunakan. CSF merangkumi ciri-ciri berikut:
- Ia membolehkan pengguna untuk menguruskan kelayakan dengan selamat.
- Ia menawarkan API untuk penyimpanan, pemulihan, dan penyelenggaraan kelayakan dalam pelbagai repositori back-end.
- Ia mempunyai keupayaan untuk menyokong pengurusan kelayakan berasaskan LDAP dan berasaskan fail (Oracle wallet).
