Sun Java System Web Server 7.0 Update 1 릴리스 노트

보안

다음 표에서는 Web Server의 보안 영역에 알려진 문제에 대해 설명합니다.

표 12 보안의 알려진 문제

문제 ID 

설명 

6376901 

동일한 디렉토리의 자원에 대한 기본 및 다이제스트 기반 ACL을 지원하는 데 제한이 있습니다.

서버에서 다이제스트 및 기본 기반 ACL을 해당 doc 트리의 다른 부분에서 사용할 경우 동일한 디렉토리의 다른 파일이니 자원에서 두 ACL을 동시에 사용할 수 없습니다. 

6431287 

TLS_ECDH_RSA_*에는 RSA 키로 서명된 서버 인증서가 필요합니다.

TLS_ECDH_RSA_* 형태의 암호화 제품군의 경우 서버는 RSA 키를 사용하여 서명된 인증서가 있는 ECC 키 쌍을 가져야 합니다. 자체 서명된 인증서가 있는 이러한 암호화 제품군을 사용할 경우는 제외됩니다. 이 요구 사항은 이러한 암호화 제품군에만 적용되는 고유한 사항이며 버그가 아닙니다. 서버에서 이러한 암호화 제품군과 관련된 잘못된 구성을 감지 및 경고해야 하지만 현재는 그렇지 않습니다.

6467621 

"Sun Software PKCS#11 softtoken"을 사용할 경우 서버에 대한 요청이 실패합니다.

Solaris 10 libpkcs11을 사용하여 Web Server를 구성하는 방법에 대한 추가 정보는 다음 문서를 참조하십시오.

http://www.sun.com/bigadmin/features/articles/web_server_t1.html

http://www.sun.com/blueprints/browsedate.html#0306