ZBLOG

12.4. Security Plugins Settings As described in the Security section, the security plugins admit a set of settings that can be configured. 12.4.1. Authentication plugin settings The DDS:Auth:PKI-DH authentication plugin, can be activated settin...

该段文字描述了DDS(Data Distribution Service)中的安全插件设置,特别是针对DDS:Auth:PKI-DH认证插件的配置选项。以下是对各部分的解释:

12.4. 安全插件设置

这一节介绍了DDS中可配置的安全插件设置。

12.4.1. 身份验证插件设置

这里讨论的是DDS:Auth:PKI-DH身份验证插件,该插件可以通过在DomainParticipantQos属性中设置dds.sec.auth.pluginbuiltin.PKI-DH来激活。

配置属性列表

表格概述了用于配置DDS:Auth:PKI-DH插件的主要属性:

  1. identity_ca

    • 描述:指向身份CA(Certificate Authority)的X.509 v3证书,格式为PEM。
    • 支持URI方案:file。
  2. identity_certificate

    • 描述:指向由身份CA签名的X.509 v3证书,格式为PEM,其中包含参与者的签名公钥。
    • 支持URI方案:file。
  3. identity_crl (可选)

    • 描述:指向一个X.509证书吊销列表(CRL)。
    • 支持URI方案:file。
  4. private_key

    • 描述:访问参与者私钥的URI。
    • 支持URI方案:file, PKCS#11。
  5. password (可选)

    • 描述:用于解密私钥的密码。如果未提供此属性,则在private_key中给出的值必须是已解密的私钥。如果使用PKCS#11方案提供私钥,则忽略此属性。
  6. preferred_key_agreement (可选)

    • 描述:用于生成会话共享秘密的首选算法。支持值包括: a) DH – 使用2048位MODP组参数进行Diffie-Hellman临时协议。 b) ECDH – 使用NIST P-256曲线进行椭圆曲线Diffie-Hellman临时协议。 c) AUTO – 根据身份CA证书中的签名算法选择密钥协商方法。如果未提供此属性,默认将使用DH。
  7. transmit_algorithms_as_legacy (可选)

    • 描述:是否以非标准遗留格式传输算法标识符。如果未提供此属性,默认值为false。

注意事项

所有上述列出的属性都有前缀 dds.sec.auth.builtin.PKI-DH.。例如,dds.sec.auth.builtin.PKI-DH.identity_ca。如需更多示例和详细信息,请参考身份验证插件 DDS:Auth:PKI-DH 部分。

总之,这段文字总结了如何配置DDS系统中的安全认证相关参数,以确保数据传输过程中的身份验证和安全性。


内容由零声教学AI助手提供,问题来源于学员提问

本站部分文章来源于网络,版权归原作者所有,如有侵权请联系站长删除。
转载请注明出处:https://sdn.0voice.com/?id=7458

分享:
扫描分享到社交APP
上一篇
下一篇
发表列表
游客 游客
此处应有掌声~
评论列表

还没有评论,快来说点什么吧~

联系我们

在线咨询: 点击这里给我发消息

微信号:3007537140

上班时间: 10:30-22:30

关注我们
x

注册

已经有帐号?