Sun Java System Application Server 9.1 管理指南

指定訊息安全性職責

在 Application Server 中,系統管理員應用程式部署人員 角色應負起配置訊息安全性的主要責任。儘管通常其他的角色都不需要開發者且無需變更其實作,就可以確保現有應用程式的安全,但在某些情況下,應用程式開發人員 也可以發揮作用。以下小節定義了各種角色的職責:

系統管理員

系統管理員負責:

系統管理員使用管理主控台來管理伺服器安全性設定,並使用指令行工具來管理憑證資料庫。在 Platform Edition 中,憑證和私密金鑰均儲存在金鑰庫中,並透過 keytool 進行管理。Standard Edition 和 Enterprise Edition 將憑證和私密金鑰儲存在 NSS 資料庫中,並使用 certutil 對其進行管理。本文件主要適用於系統管理員。如需有關訊息安全性作業的簡介,請參閱配置 Application Server 以實現訊息安全性

應用程式部署人員

應用程式部署人員負責:

應用程式開發人員

應用程式開發者可以啟用訊息安全性,但並不是必須要這樣做。訊息安全性可以由系統管理員設定,以便確保所有 Web 服務的安全;如果連結到應用程式的提供者或保護策略不同於連結到容器的提供者或保護策略,訊息安全性則由應用程式部署人員設定。

應用程式開發者或組譯者負責: