Accéder au contenu principal Passer au contenu complémentaire

Activer le cryptage SSL dans Talend Runtime

Les serveurs d'exécution fournis par Qlik vous permettent de crypter des données via un Keystore SSL existant avant de les transmettre.

Procédure

  1. Placez-vous dans le répertoire etc et ouvrez le fichier org.talend.remote.jobserver.server.cfg afin de le modifier. Utilisez les paramètres suivants en tant que modèle :
    # ESB Runtime server SSL configuration
    org.talend.remote.server.ssl.keyStore=${keystoreFolder}/runtime-jobserver-server-keystore.p12
    org.talend.remote.server.ssl.keyStoreType=PKCS12
    org.talend.remote.server.ssl.keyStorePassword=${sslServerKeystorePassword}
    org.talend.remote.server.ssl.keyPassword=${sslServerKeystorePassword}
    org.talend.remote.server.ssl.trustStore=${keystoreFolder}/runtime-jobserver-server-truststore.p12
    org.talend.remote.server.ssl.trustStoreType=PKCS12
    org.talend.remote.server.ssl.trustStorePassword=${sslServerTruststorePassword}
    org.talend.remote.server.ssl.enabled.protocols=TLSv1.2,TLSv1.3
  2. Dans la ligne org.talend.remote.jobserver.server.TalendJobServer.USE_SSL=false, remplacez false par true.
    Au prochain lancement de votre serveur d'exécution, celui-ci utilisera le protocole SSL pour sécuriser la communication serveur/client.
  3. Dans Talend Administration Center, cochez la case Use https afin d'activer le chiffrement.
  4. Dans <tac-installation>/apache-tomcat/bin/setenv.bat, étendez la spécification JAVA_OPTS avec les paramètres suivants :
    -Dorg.talend.remote.client.ssl.keyStore=${keystoreFolder}/runtime-client-keystore.p12
                      -Dorg.talend.remote.client.ssl.keyStorePassword=${sslClientKeystorePassword}
                      -Dorg.talend.remote.client.ssl.trustStore=${keystoreFolder}/runtime-client-truststore.p12
                      -Dorg.talend.remote.client.ssl.trustStorePassword=${sslClientTruststorePassword}
                      -Dorg.talend.remote.client.ssl.enabled.protocols=TLSv1.2,TLSv1.3

    Saisissez cette ligne comme suit :

    export JAVA_OPTS="$JAVA_OPTS -Xmx2048m -Dfile.encoding=UTF-8 -Dorg.talend.remote.client.ssl.keyStore=..."

Cette page vous a-t-elle aidé ?

Si vous rencontrez des problèmes sur cette page ou dans son contenu – une faute de frappe, une étape manquante ou une erreur technique – faites-le-nous savoir.