Web Server 支持多种可提供数据加密和验证、请求验证以及服务器进程保护的技术。主要的安全性增强功能包含以下几项:
Solaris 10 平台加密框架支持。例如,libpkcs11.so 包含对 UltraSPARC® T1 处理器硬件加速的支持。
拒绝服务 (Denial of Service, DoS) 攻击保护增强功能
通过本机基于 sed(1) 的输入过滤的跨站点脚本保护
Web 服务安全性:
IETF XML 数字签名
W3C XML 加密
集成的隐私偏好设定平台 (Platform for Privacy Preference, P3P) 支持
基于 Web 的分布式制作与版本控制 (Web-based Distributed Authoring and Versioning, WebDAV) 访问控制支持
轻量目录访问协议 (Lightweight Directory Access Protocol, LDAP) auth-db 得到增强,从而可以配置搜索表达式和匹配属性
LDAP auth-db 支持 Microsoft Active Directory 互操作性
支持从 Tomcat 或其他基于 Java 密钥库文件的系统信息库迁移证书
支持动态应用的证书撤销列表 (Certificate Revocation List, CRL)