Notas de la version de Sun Java System Web Server 7.0 Actualizacion 3

Seguridad

La tabla siguiente contiene los problemas conocidos relacionados con la seguridad de Web Server.

Tabla 11 Problemas de seguridad conocidos

Identificador del problema 

Descripción 

6376901 

Limitación en la compatibilidad de ACLs básicos y basados en digest para recursos de un mismo directorio.

Si el servidor utiliza ACLs de digest y básicos de diferentes partes del árbol de documentos, no es posible utilizar ambos simultáneamente en diferentes archivos o recursos del mismo directorio. 

6431287 

TLS_ECDH_RSA_* requiere el cert de servidor firmado con claves RSA.

Los conjuntos de cifrado del formulario TLS_ECDH_RSA_* requieren que el servidor tenga una pareja de claves ECC con un cert firmado con claves RSA. Tenga en cuenta que esto excluye el uso de estos conjuntos de cifrado con certificados autofirmados. Este requisito es inherente a estos conjuntos de cifrado y no es un fallo. El servidor debería detectar y avisar sobre las configuraciones erróneas relacionadas con estos conjuntos de cifrado pero actualmente no lo hace.