Notas de la versión de Sun Java System Web Server 7.0 Actualización 1

Seguridad

La tabla siguiente contiene los problemas conocidos relacionados con la seguridad de Web Server.

Tabla 12 Problemas de seguridad conocidos

Identificador del problema 

Descripción 

6376901  

Limitación en la compatibilidad de ACLs básicos y basados en digest para recursos de un mismo directorio.

Si el servidor utiliza ACLs de digest y básicos de diferentes partes del árbol de documentos, no es posible utilizar ambos simultáneamente en diferentes archivos o recursos del mismo directorio. 

6431287  

TLS_ECDH_RSA_* requiere el cert de servidor firmado con claves RSA.

Los conjuntos de cifrado del formulario TLS_ECDH_RSA_* requieren que el servidor tenga una pareja de claves ECC con un cert firmado con claves RSA. Tenga en cuenta que esto excluye el uso de estos conjuntos de cifrado con certificados autofirmados. Este requisito es inherente a estos conjuntos de cifrado y no es un fallo. El servidor debería detectar y avisar sobre las configuraciones erróneas relacionadas con estos conjuntos de cifrado pero actualmente no lo hace.

6467621  

La solicitud para el servidor falla cuando se utiliza "Sun Software PKCS#11 softtoken".

Consulte los documentos siguientes para obtener información adicional sobre la configuración de Web Server con Solaris 10 libpkcs11:

http://www.sun.com/bigadmin/features/articles/web_server_t1.html

http://www.sun.com/blueprints/browsedate.html#0306