Sun Java System Application Server Enterprise Edition 8.1 2005Q2 릴리스 노트

보안

이 절에서는 Application Server 및 웹 응용 프로그램 보안과 인증에 관련된 알려진 문제점과 해결 방법을 설명합니다.

버그 ID 

요약 

6183318 

WebServiceSecurity 응용 프로그램을 Enterprise Edition에서 J2SE 5.0과 함께 실행할 수 없습니다.

WebServiceSecurity 응용 프로그램은 다음과 같은 이유 때문에 J2SE 5.0과 함께 실행할 수 없습니다.

  • J2SE 5.0 PKCS11은 UNWRAP 모드를 지원하지 않습니다.

  • J2SE 5.0 PKCS11D은 RSA/ECB/OAEPWithSHA1AndMGF1Padding을 PKCS1과 함께 지원하지 않습니다.

J2SE 팀에서는 이 버그를 "CR 6190389: Add support for the RSA-PKCS1 and RSA-OAEP wrap/unwrap mechanisms"로 보고했습니다. 

해결 방법

J2SE 1.4.2를 기본적으로 포함된 공급자가 아닌 다른 JCE 공급자와 함께 사용합니다. 하드웨어 가속기는 이 구성에 포함되지 않습니다. 

6269102 

SSL 종료가 작동하지 않습니다. 로드 균형 조정기(하드웨어)가 SSL 종료에 맞게 구성되었다면 Application Server는 리디렉션 동안 프로토콜을 https 에서 http로 변경합니다.

해결 방법

하드웨어 로드 균형 조정기와 Application Server 사이에 소프트웨어 로드 균형 조정기를 추가합니다.