20.0 SSLによるセキュア通信

識別情報アプリケーションとIdentity Reportingは、認証にHTMLフォームを使用します。その結果、ログインプロセスでユーザ資格情報が晒される可能性があります。SSLプロトコルを有効にして機密情報を保護することをお勧めします。SSLプロトコルは、Identity Managerコンポーネント間で処理される通信の安全性を確保します。

TomcatサーバがSSLを使用して通信するように設定するには、証明書が必要です。次の2つの方法で証明書を取得できます。

  • 外部の信頼できる認証局(CA)が発行した証明書

  • 自己署名証明書

インストールプログラムはアイデンティティボールトによって発行される証明書を使用して、セキュア接続(HTTPS)経由でIdentity ApplicationsおよびIdentity Reportingコンポーネントを自動的に設定します。運用環境では、外部認証局によって発行された証明書を使用することをお勧めします。