Sun Java System Application Server Enterprise Edition 8.1 2005Q2 Update 2 发行说明

安全性

本节介绍与 Application Server 及 Web 应用程序安全性和证书相关的已知问题和相应的解决方法。

错误号 

摘要 

6183318 

无法在 Enterprise Edition 上使用 J2SE 5.0 运行 WebServiceSecurity 应用程序。

无法使用 J2SE 5.0 运行 WebServiceSecurity 应用程序,原因是:

  • J2SE 5.0 PKCS11 不支持 UNWRAP 模式

  • J2SE 5.0 PKCS11 不支持使用 PKCS11 的 RSA/ECB/OAEPWithSHA1AndMGF1Padding

J2SE 小组已针对此错误归档“CR 6190389: 为 RSA-PKCS1 和 RSA-OAEP 包装/解包机制添加支持”。 

解决方法

使用带有任何其他 JCE 提供者(而不是默认包含的提供者)的 J2SE 1.4.2。请注意,此配置中将不提供对硬件加速器的支持。 

6269102 

SSL 终止不起作用;如果为 SSL 终止配置了负载平衡器(硬件),则 Application Server 会在重定向过程中将协议从 https 更改为 http

解决方法

在硬件负载平衡器与 Application Server 之间添加软件负载平衡器。