ソリューション
標準の動作には、可能であれば xconfmanager セットコマンドを使用して、暗号を必要とするプロパティを xconf で管理します。これにより、プロパティを暗号化するプロセスが簡単になります。しかし、ファイルが厳格にキーと値のペアを含んでいなかったり、xconf が可能かどうかを左右する xconf フレームワークがクラスパスに存在しなかったりと、プロパティを xconf で管理することを難しくする設計やアーキテクチャの問題があります。
Windchill の暗号化メカニズムを使用して、プロパティ値の機密情報を保存する安全策を提供します。
前提となる知識
このドキュメンテーションを適用するには、次のことを理解している必要があります。
Java を使用した基本的な開発
オプションで Windchill xconf フレームワーク
ソリューションエレメント
エレメント
タイプ
説明
WTKeyStore
Java クラス
暗号化された値の安全な場所へのインタフェースおよび API。このクラスは、値を暗号化および解読するために使用できます。API については Javadoc を参照してください。
このクラスには、プロパティ値を暗号化するためのプライマリ API が含まれています。セカンダリ API は、値を解読します。
WTKeyStoreUtil
Java クラス
validProperties.list プロパティと解読された値を取得するヘルパーメソッドを提供するインタフェースおよび API。API については Javadoc を参照してください。
このクラスには、プロパティ値が暗号化されているかどうかを確認し、それに応じてその値を解読するために使用されるプライマリ API が含まれています。
validProperties.list
リストファイル
<Windchill>/bin/adminTools/sip/validProperties.list ファイルは、Windchill xconf が管理する、暗号化が可能なプロパティのリストです。
それぞれのプロパティは、.xconf が管理するプロパティのフルネームを使用して、個別の行にリストされています。
このファイルに基づいて、Windchill の xconf フレームワークは暗号化する必要のあるプロパティを特定します。.xconf が管理する新しいプロパティを追加するは、新しいプロパティ名を新しい行で指定します。
validIEProperties.list
リストファイル
<Windchill>/bin/adminTools/sip/validIEProperties.list ファイルは、Windchill とは別のホストにインストールされている Info*Engine プロセス外アダプタのみを使用する場合の、暗号化が可能な Windchill xconf が管理するプロパティのリストです。
このファイルには、別のホスト上の Info*Engine プロセス外アダプタに必要なプロパティのみが含まれている必要があります。
EncryptPasswords.xml
XML ファイル
<Windchill>/bin/adminTools/sip/EncryptPasswords.xml は、暗号化されたパスワードを管理するための管理ユーティリティとセキュリティを確保するメカニズムを提供する ANT タスクが含まれている xml ファイルです。
このファイルは、.xconf が管理しないプロパティを暗号化する方法を確認するためのガイドとして使用できます。encryptWVSWorkerAgent ターゲットと encryptWVSCADAgent ターゲットを調べることができます。これらのターゲットは、xconf が管理しないプロパティを暗号化するためには WTKeyStoreUtil メソッドに依存する一方で、プロパティ値のセキュリティを確保するためには Windchill の暗号化メカニズムに依存します。
WTKeyStoreUtilWVS
Java クラス
WVS CAD および Worker 設定のパスワードを暗号化するためのメソッドを提供するインタフェースと API。
このクラスには、.xconf が管理しないプロパティを暗号化する方法の例として使用できるコードが含まれています。
問題には 2 つのバリエーションがあります。
1. .xconf が管理するプロパティ値を暗号化および解読する
2. .xconf が管理しないプロパティ値を暗号化および解読する
それぞれにおいて、さまざまなプロパティに暗号化および解読メカニズムが使用されます。異なる点は、.xconf が管理する単一値のプロパティの場合は、xconf フレームワークを使用して、そのプロパティに対して暗号化された値を設定できることです。.xconf ファイルが管理しないプロパティの場合は、プロパティを暗号化する第 2 の手段をコード化する必要があります。
どちらの状況においても、プロパティが使用される前にプロパティを正確に解読するコードが必要です。そのコードがなければ、値は暗号化されているため、エラーが発生する可能性があります。
これは役に立ちましたか?