HTTP プロシジャ

例13: UNIXでの暗号化のローカルオプションの指定

要素:

SSLPARMSステートメント

SSLCERTLOC=システムオプション

SSLPVTKEYLOC= システムオプション

SSLPVTKEYPASS=システムオプション

SSLPKCS12LOC=システムオプション

SSLPKCS12PASS=システムオプション

詳細

次は、UNIXでローカル証明書を指定する暗号化オプションを指定するPROC HTTP要求の例です。UNIXでは、指定するシステムオプションは、証明書の出力形式がPEMであるかDERであるによって異なります。この例は、ユーザーJohn DoeのPEMおよびDER証明書を送信するコードを示しています。

SAS PROC HTTPは、相互TLS(mTLS)とも呼ばれるTLSクライアント証明書認証を使用した安全なAPI通信をサポートしています。これは、Webサービスでサーバーとクライアントの両方がX.509証明書を使用して認証する必要がある場合に役立ちます。適切なSSLシステムオプションとSSLPARMSステートメントを指定することにより、PEMファイルまたはPKCS#12アーカイブを使用してクライアント証明書を送信するようにPROC HTTPを構成できます。

注: 証明書のパスは、Webサーバーが実行中の場所への相対パスです。そのため、証明書はディスク上でアクセスできる必要があります。

SAS ViyaのSSLシステムオプションの詳細については、 SAS Viyaプラットフォームの暗号化: 移動中のデータのSAS System Options for Encryptionを参照してください。

PEM証明書のSSLPARMS引数

SSLCERTLOC=システムオプションおよびSSLPVTKEYLOC=システムオプションは、PEM証明書の場所を指定します。SSLPVTKEYPASS=は、必要な場合にのみ指定されます。

proc http
  method=GET
  url="https://internal.site.com/";
  sslparms
    sslcertloc="/users/johndoe/certificates/server.pem"
    sslpvtkeyloc="/users/johndoe/certificates/serverkey.pem"
    sslpvtkeypass="password"
  ;
run;

DER証明書のSSLPARMS引数

SSLPKCS12LOC=システムオプションおよびSSLPKCS12PASS=システムオプションは、DER証明書の場所を指定します。

DERでエンコーディングされた証明書のシステムオプション

proc http
  method=GET
  url=https://internal.site.com/;
  sslparms
    sslpkcs12loc="/users/server/certificates/server.p12"
    sslpkcs12pass="password"
  ;
run;
最終更新: 2026年9月18日