Sun Java System Web Server 7.0 Update 1 发行说明

安全性

下表列出了 Web Server 安全性方面的已知问题。

表 12 安全性方面的已知问题

问题 ID 

描述 

6376901 

支持同一目录中的资源的基于基本的 ACL 和基于摘要的 ACL 时的限制。

如果服务器在其文档树的不同部分中使用基于摘要的 ACL 和基于基本的 ACL,将无法在相同目录的不同文件或资源中同时使用它们。 

6431287 

TLS_ECDH_RSA_* 要求使用 RSA 密钥签名的服务器证书。

格式为 TLS_ECDH_RSA_* 的加密算法套件要求服务器具有 ECC 密钥对,并且具有使用 RSA 密钥签名的证书。请注意,这不包括将这些加密算法套件与自签名证书一起使用。此要求是这些加密算法套件固有的,不是错误。服务器应检测与这些加密算法套件相关的错误配置,并对其发出警告,但当前服务器未执行这些操作。

6467621 

使用 "Sun Software PKCS#11 softtoken" 向服务器提出请求失败。

有关使用 Solaris 10 libpkcs11 配置 Web Server 的其他信息,请参阅以下文档:

http://www.sun.com/bigadmin/features/articles/web_server_t1.html

http://www.sun.com/blueprints/browsedate.html#0306