La memoria caché de nonce distribuida le permite distribuir la memoria caché de un
nonce entre distintos servidores de un clúster.
Antes de empezar
Antes de configurar la memoria caché de nonce distribuida, configure la réplica de memoria caché.
Para obtener más información, consulte cómo configurar la réplica de memoria caché.
Importante: Cuando configure la réplica de memoria caché, no utilice el valor predeterminado de
una réplica única para el Número de réplicas para dominios de réplica
de memoria caché dinámica. En su lugar, utilice una
réplica de grupo completa para los dominios de réplica que configure
para la memoria caché dinámica. Si no puede seleccionar la opción, compruebe la
configuración de la réplica de memoria caché.
Acerca de esta tarea
En releases anteriores de WebSphere Application
Server, Nonce se colocaba en memoria caché localmente. Para utilizar esta característica, debe realizar las acciones siguientes:
Procedimiento
- Compruebe que ha creado un valor de dominio correcto cuando cree un clúster.
Para obtener más información, consulte cómo crear clústeres.
- Compruebe que el dominio de réplica esté correctamente protegido. La memoria caché de nonce es crucial para la integridad del proceso de validación de nonce. Si se compromete la memoria caché de nonce, entonces no puede confiar en el resultado del proceso de validación.
- En la consola administrativa del nivel de célula, establezca la opción Distribuir memoria caché de nonce habilitando la opción de memoria caché distribuida en el panel Memoria caché de seguridad. Puede habilitar la opción realizando los pasos siguientes:
- Pulse
- Pulse el recuadro de selección para seleccionar la opción Habilitar colocación en memoria caché distribuida.
- Compruebe que el servicio de memoria caché dinámica
está habilitado para cada uno de los servidores de aplicaciones del clúster. Para acceder al servicio de
memoria caché dinámica mediante la consola administrativa, siga estos pasos:
- Pulse Servidores>Tipos de servidor>
Servidores de aplicaciones WebSphere > nombre_servidor.
- En Valores del contenedor, pulse Servicios del contenedor > Servicio de memoria caché dinámica.
- Confirme que está seleccionada la opción Habilitar el servicio
durante el arranque del servidor.
- En la consola administrativa y a nivel de servidor, seleccione la opción Distribuir memoria caché de Nonce. Puede habilitar la opción realizando los pasos siguientes:
- Pulse Seguridad > Servicios Web.
- Seleccione la opción Distribuir memoria caché de Nonce.
- Reinicie los servidores del clúster.
Resultados
Cuando selecciona la opción
Distribuir memoria caché de Nonce en la consola administrativa, el nonce se propaga a otros servidores del entorno. Sin embargo, Nonce debe estar sujeto a una demora de un segundo en la propagación y está sujeto a cualquier congestión en la red.
Qué hacer a continuación
Para obtener más información sobre la distribución de memoria caché de nonce, consulte
Mejoras de seguridad de servicios web.