HTTP プロシジャ
例13: UNIXでの暗号化のローカルオプションの指定
| 要素: |
SSLPARMSステートメント SSLCERTLOC=システムオプション SSLPVTKEYLOC= システムオプション SSLPVTKEYPASS=システムオプション SSLPKCS12LOC=システムオプション SSLPKCS12PASS=システムオプション |
詳細
次は、UNIXでローカル証明書を指定する暗号化オプションを指定するPROC HTTP要求の例です。UNIXでは、指定するシステムオプションは、証明書の出力形式がPEMであるかDERであるによって異なります。この例は、ユーザーJohn DoeのPEMおよびDER証明書を送信するコードを示しています。
SAS PROC HTTPは、相互TLS(mTLS)とも呼ばれるTLSクライアント証明書認証を使用した安全なAPI通信をサポートしています。これは、Webサービスでサーバーとクライアントの両方がX.509証明書を使用して認証する必要がある場合に役立ちます。適切なSSLシステムオプションとSSLPARMSステートメントを指定することにより、PEMファイルまたはPKCS#12アーカイブを使用してクライアント証明書を送信するようにPROC HTTPを構成できます。
SAS ViyaのSSLシステムオプションの詳細については、 SAS Viyaプラットフォームの暗号化: 移動中のデータのSAS System Options for Encryptionを参照してください。
PEM証明書のSSLPARMS引数
SSLCERTLOC=システムオプションおよびSSLPVTKEYLOC=システムオプションは、PEM証明書の場所を指定します。SSLPVTKEYPASS=は、必要な場合にのみ指定されます。
proc http
method=GET
url="https://internal.site.com/";
sslparms
sslcertloc="/users/johndoe/certificates/server.pem"
sslpvtkeyloc="/users/johndoe/certificates/serverkey.pem"
sslpvtkeypass="password"
;
run;
DER証明書のSSLPARMS引数
SSLPKCS12LOC=システムオプションおよびSSLPKCS12PASS=システムオプションは、DER証明書の場所を指定します。
DERでエンコーディングされた証明書のシステムオプション
proc http
method=GET
url=https://internal.site.com/;
sslparms
sslpkcs12loc="/users/server/certificates/server.p12"
sslpkcs12pass="password"
;
run;