Versionshinweise zu Sun Java System Web Server 7.0 Update 1

Sicherheit

In der folgenden Tabelle sind bekannte Sicherheitsprobleme von Web Server aufgeführt.

Tabelle 12 Bekannte Sicherheitsprobleme

Problem-ID 

Beschreibung 

6376901  

Begrenzte Unterstützung von basic- und digest-basierten ACLs für Ressourcen in demselben Verzeichnis.

Wenn der Server digest- und basic-basierte ACLs in unterschiedlichen Teilen des Dokumentenverzeichnisses verwenden, ist das gleichzeitige Verwenden beider ACLs auf verschiedenen Dateien oder Ressourcen in demselben Verzeichnis nicht möglich. 

6431287  

TLS_ECDH_RSA_* erfordert ein mit RSA-Schlüsseln signiertes Serverzertifikat.

Cipher suites of the form TLS_ECDH_RSA_* requires server to have an ECC keypair with a cert signed using RSA keys. Beachten Sie, das dies die Verwendung von Verschlüsselungssuiten mit selbst signierten Zertifikaten ausschließt. Hierbei handelt es sich um eine Eigenschaft dieser Verschlüsselungssuiten und nicht um einen Fehler. Der Server sollte falsche Konfigurationen in Bezug auf diese Verschlüsselungssuiten ermitteln und eine Fehlermeldung anzeigen. Dies ist jedoch nicht der Fall.

6467621  

Anforderung an den Server schlägt bei der Verwendung von "Sun Software PKCS#11 softtoken" fehl.

Weitere Informationen zur Konfiguration von Web Server unter Solaris 10 libpkcs11 finden Sie in folgenden Dokumenten:

http://www.sun.com/bigadmin/features/articles/web_server_t1.html

http://www.sun.com/blueprints/browsedate.html#0306