Sun Java System Calendar Server 6 2005Q4 管理指南

SSL 配置

下表显示了 ics.conf SSL 配置参数以及每个参数的默认值和说明。大多数的 SSL 参数使用默认值即可,但需要将其中两个参数从系统默认值更改为 SSL 值,如下所示:

下表显示了 ics.conf 参数及其默认设置。请验证您的 ics.conf 参数是否具有适当的值:

表 E–6 SSL 配置参数

参数 

默认值 

说明 

encryption.rsa.nssslactivation

"on" 

启用 SSL 的 RSA 算法加密族服务。 

encryption.rsa.nsssltoken

"internal" 

指定 RSA 算法加密族标记的位置。 

encryption.rsa.nssslpersonalityssl

"SampleSSLServerCert" 

指定 RSA 算法加密族的证书名称。 

service.http.tmpdir 

"/var/opt/SUNWis5/
tmp"

指定临时路径。 

service.http.uidir.path 

"html" 

指定找到 UI 文件的目录。 

service.http.ssl.cachedir

"." 

指定 SSL 缓存的物理路径位置。 

service.http.ssl.cachesize

"10000" 

指定 SSL 缓存数据库的最大大小。 

service.http.ssl.usessl

"no" 

对于 SSL 配置,请将此值更改为 "yes"。 

指定 cshttpd 进程是否应使用 SSL 子系统。

service.http.ssl.port.启用

"no" 

对于 SSL 配置,请将此值更改为 "yes"。 


注 –

这并没有禁用 HTTP 进程侦听其端口。实际上没有任何方法可以禁用 HTTP,但是可以将其指定给其他非功能端口。

不要设置 service.http.enable="no"。这也将禁用 HTTPS 进程。


service.http.ssl.port

"443" 

为侦听 Calendar Server 用户的 HTTPS 请求的 cshttpd 进程指定 SSL 端口号。

请勿将其设置为与 HTTP 所使用的默认端口号 ("80") 相同的端口号。

service.http.ssl.securesession

"yes" 

指定是否对整个会话加密。 

service.http.ssl.certdb.path

"alias" 

指定 SSL 证书数据库的物理路径位置。 

service.http.ssl.certdb.password

"password"

指定 SSL 证书数据库的访问密码。 

service.http.ssl.sourceurl

"https://localhost:443"

指定原始源 URL 的 SSL 主机名和端口号。 

service.http.ssl.ssl2.ciphers

"" 

指定 SSL2 的加密算法。 

service.http.ssl.ssl2.sessiontimeout

"0" 

指定 SSL2 的会话超时时间。 

service.http.ssl.ssl3.ciphers

"rsa_rc4_40_md5,
rsa_rc2_40_md5,
rsa_des_sha,
rsa_rc4_128_md5,
rsa_3des_sha"

指定支持的或有效的 SSL 加密算法的列表。 

service.http.ssl.ssl3.

sessiontimeout 

"0"

指定 SSL 会话的超时值。