Sun Java(TM) System Administration Server 联机帮助 |
“Administration Server 配置”的“加密”选项卡
使用此选项卡可配置 Administration Server 中的安全套接字层 (SSL)。
启用该服务器的 SSL。 选中该复选框即可启用目录的 SSL 通信。清除该复选框将禁用 SSL。启用 SSL 后,其他服务器会建立与 Administration Server 的安全通信。
使用此密码系列。 启用 SSL 后,请选中希望服务器用于 SSL 通信的密码系列(一个或多个)旁边的复选框。
Sun Java System Server Console 目前支持两种密码系列:RSA 和 Fortezza。内部安全设备只支持 RSA。如果您使用的是 Fortezza 卡,您还会看到 Fortezza 密码系列也列于其中。
密码系列
可为每个密码系列设置以下选项。
安全设备。 选择要执行加密计算的设备。默认情况下,数据在软件内部被加密。此列表中的其他选项仅在使用外部硬件设备时可用。
证书。 从已安装的证书列表中选择服务器要使用的证书。只有在系统上安装了证书后才能使用 SSL。请参阅 Sun Java System Directory Server Administration Guide 中第 11 章的“获取并安装服务器证书”。
设置。单击此按钮可打开“加密首选项”对话框,您可在其中选择希望服务器使用的密码。
客户机验证
此标题下的选项决定客户机是否必须通过 SSL 获得证书验证。
禁用客户机验证。 如果不希望 Administration Server 执行客户机验证,请选择此选项。
要求客户机验证。 如果希望 Administration Server 要求通过 SSL 进行客户机证书验证,请选择此选项。
这是最安全的选项,因为每个 Sun Java System Server Console 管理员在登录时会被提示提供证书。因此,所有管理员必须首先提供被信任的证书,然后才能执行管理任务。即使入侵者获取了管理员的名称和口令,也不会拥有有效的证书(由受信任的 CA 发布)来获得访问服务器拓扑结构的权限。