LdapClientTlsCRLCheck - Advanced SQL Engine - Teradata Database

Teradata Vantage™ - Advanced SQL Engineセキュリティ管理ガイド

Product
Advanced SQL Engine
Teradata Database
Release Number
17.05
17.00
Published
2020年9月
Language
日本語
Last Update
2021-03-30
dita:mapPath
ja-JP/ied1556235912841.ditamap
dita:ditavalPath
ja-JP/ied1556235912841.ditaval
dita:id
B035-1100
Product Category
Software
Teradata Vantage

LdapClientTlsCRLCheckプロパティは、認証メカニズムがCAの証明書失効リスト(CRL)を使用してサーバー証明書が失効していないことを確認する方法を指定します。LDAPはすべてのバインドでこのプロパティによって許可された検査を実行します。

デフォルト プロパティ値

LdapClientTlsCRLCheckプロパティのデフォルト値はnoneで、CRLの確認が実行されないことを示します。

有効な設定値

設定 説明
none LDAPがCRLの確認を実行しないことを指定
peer LDAPがサーバー証明書のCRLの確認を実行することを指定
all LDAPが証明書チェーン全体のCRLの確認を実行することを指定

編集ガイドライン

  • CRLをチェックする場合は、このプロパティを編集する必要があります。ただし、サイトのセキュリティ ポリシーに基づいてCRLチェックはオプションとなっています。
  • 値を設定するには、LDAPメカニズムについてこのプロパティを手動でTDGSS構成ファイルに追加する必要があります。構成ファイルの編集についてを参照してください。
  • LdapClientTlsCRLCheckプロパティの値の編集は、Teradata Vantageノード上でのみ行ないます。
  • TLS保護を使用する場合は、AuthorizationSupportedプロパティがyesに設定されているすべてのメカニズムのこのプロパティを編集します。
  • データベース ノードおよびUnityでこのプロパティを編集します。詳細は、Unityのメカニズム プロパティ値の統合を参照してください。