O armazenamento em cache de nonce distribuído permite
distribuir o cache para um nonce para diferentes servidores em um cluster.
Antes de Iniciar
Antes de configurar o armazenamento em cache de nonce distribuído, configure a replicação de cache.
Para obter informações adicionais, leia sobre como configurar a replicação de cache.
Importante: Ao configurar a replicação de cache,
não utilize o valor padrão de uma única réplica para o Número de Réplicas para domínios
de replicação de cache dinâmico. Em vez disso, utilize uma réplica para todo o grupo
para os domínios de replicação configurados para cache dinâmico. Se você não puder selecionar a opção, verifique sua configuração de replicação de cache.
Sobre Esta Tarefa
Em releases anteriores do WebSphere Application
Server, o nonce era armazenado em cache localmente. Para utilizar este recurso, é necessário concluir as seguintes ações:
Procedimento
- Verifique se você criou uma definição de domínio apropriada quando
formou um cluster.
Para obter informações adicionais,
leia sobre como criar clusters.
- Verifique se o domínio de replicação está protegido corretamente. O cache do nonce é
essencial para a integridade do processo de validação do nonce. Se o cache do nonce
estiver comprometido, não será possível confiar no resultado do processo de validação.
- No console administrativo para o nível de célula,
configure a opção Distribuir Armazenamento em Cache de Nonce ativando a opção de cache
distribuído no painel Cache de Segurança. É possível ativar a
opção concluindo as seguintes etapas:
- Clique em
- Clique na caixa de opção para selecionar a opção Ativar armazenamento em cache distribuído.
- Verifique se o serviço de cache dinâmico é permitido para
cada um dos servidores de aplicativos em seu cluster. Para acessar o serviço
de cache dinâmico por meio do console administrativo, execute as seguintes etapas:
- Clique em Servidores > Tipos de Servidor > WebSphere Application Servers > server_name.
- Em Configurações do Contêiner, clique em Serviços do Contêiner > Serviço de
Cache Dinâmico.
- Confirme se a opção Ativar serviço na inicialização do servidor está selecionada.
- No console administrativo para o nível do servidor, selecione a
opção Distribuir Armazenamento em Cache de Nonce. É possível ativar a
opção concluindo as seguintes etapas:
- Clique em Segurança > Serviços da Web.
- Selecione a opção Distribuir Armazenamento em Cache do Nonce.
- Reinicie os servidores em seu cluster.
Resultados
Quando selecionar a opção
Distribuir Armazenamento em Cache de Nonce no console administrativo, o nonce será propagado para outros servidores em seu ambiente. No entanto, nonce pode estar sujeito a um retardo de
um segundo na propagação e sujeito a qualquer congestionamento de rede.
O que Fazer Depois
Para obter informações adicionais sobre o armazenamento em cache de nonce distribuído, consulte
Aprimoramentos do Web Services Security.