Configuration du service de communication IAST dans AppScan Enterprise Server
Le service de communication IAST est automatiquement configuré lors de l'exécution de l'assistant de configuration.
Pourquoi et quand exécuter cette tâche
Procédure
- Connectez-vous au système sur lequel vous avez installé le serveur AppScan Enterprise.
- Si le service de communication IAST est déjà en cours d'exécution, arrêtez le service HCL AppScan Enterprise IAST Communication Service à partir des services Windows.
-
Accédez à C:\Program Files (x86)\HCL\AppScan Enterprise\IASTService\config.
Remarque : L'emplacement du dossier d'installation d'AppScan Enterprise peut varier en fonction de la configuration de votre système.
- Ouvrez le fichier iast_service.properties qui est disponible dans le dossier.
-
Dans le fichier iast_service.properties, recherchez chacune des lignes de propriétés de configuration et modifiez les détails de configuration comme expliqué dans le tableau suivant :
Propriété Changements de configuration jdbc:sqlserver://localhost:1433 Remplacez localhost
par les détails de l'hôte du serveur SQL à utiliser pour AppScan Enterprise.databaseName=<db_name> Remplacez <db_name> par le nom de la base de données sur laquelle vous avez configuré AppScan Enterprise. server.ssl.key-store=iast.jks Indique le certificat IAST. Le certificat IAST,
Selon le certificat que vous utilisez, vous pouvez configurer la propriété comme suit :iast.jks
, est disponible dans le dossier IASTService.- Si vous utilisez un certificat autosigné, conservez la configuration par défaut disponible dans cette propriété.
- Si vous utilisez un certificat d'une AC, vous devez configurer l'emplacement du certificat pour cette propriété.
-
Si vous utilisez votre propre magasin de clés pour IAST, vous devez l'importer dans AppScan Enterprise pour que la communication entre les deux services soit établie. Pour plus d'informations, reportez-vous à la section Importation du magasin de clés IAST dans AppScan Enterprise.
service.ase.url Indiquez l'URL d'AppScan Enterprise Liberty. Voici un exemple de syntaxe d'URL qui représente la structure d'URL AppScan Enterprise avec les composants qu'elle contient :
https://<nom d'hôte>:<numéro de port d'AppScan Enterprise>>/<nom d'instance AppScan Enterprise>
où- Nom d'hôte : Adresse IP du serveur sur lequel le serveur AppScan Enterprise est installé.
- Numéro de port d'AppScan Enterprise : Numéro de port sur lequel l'application de serveur AppScan Enterprise est configurée dans le serveur Liberty. 9443 est défini en tant que numéro de port par défaut pour l'application de serveur AppScan Enterprise lors de l'installation.
- Nom d'instance AppScan Enterprise : Instance de serveur AppScan Enterprise.
- Sauvegardez le fichier iast_service.properties.
- Redémarrez le serveur AppScan Enterprise.
-
Une fois le serveur redémarré, vous devez démarrer le service IAST comme suit :
Pour plus d'informations sur les problèmes connus et les solutions de contournement, voir Problèmes connus et solutions de contournement.