Sun Java System Calendar Server 6 2005Q4 관리 설명서

SSL 구성

다음 표에서는 ics.conf SSL 구성 매개 변수를 각각의 기본값 및 설명과 함께 보여 줍니다. 대부분의 SSL 매개 변수는 기본값을 사용하지만 그 중 두 매개 변수는 다음과 같이 시스템 기본값을 SSL 값으로 변경해야 합니다.

이어지는 표에서는 ics.conf 매개 변수와 해당 기본 설정을 보여 줍니다. ics.conf 매개 변수에 적절한 값이 있는지 확인합니다.

표 E–6 SSL의 구성 매개 변수

매개 변수 

기본값 

설명 

encryption.rsa.nssslactivation

"on" 

SSL를 위한 RSA Cypher Encryption Family Services를 활성화합니다. 

encryption.rsa.nsssltoken

"internal" 

RSA Cypher Encryption Family 토큰의 위치를 지정합니다. 

encryption.rsa.nssslpersonalityssl

"SampleSSLServerCert" 

RSA Cypher Encryption Family를 위한 인증서 이름을 지정합니다. 

service.http.  

"/var/opt/SUNWis5/
tmp"

임시 디렉토리를 지정합니다. 

service.http.uidir.path 

“html” 

UI 파일이 있는 디렉토리를 지정합니다. 

service.http.ssl.cachedir

"." 

SSL 캐시의 물리적 경로 위치를 지정합니다. 

service.http.ssl.cachesize

"10000" 

SSL 캐시 데이터베이스의 최대 크기를 지정합니다. 

service.http.ssl.usessl

"no" 

SSL 구성의 경우에는 이 값을 “yes”로 변경합니다. 

cshttpd 프로세스가 SSL 하위 시스템을 사용해야 하는지 여부를 지정합니다.

service.http.ssl.port.enable

"no" 

SSL 구성의 경우에는 이 값을 “yes”로 변경합니다. 


주 –

이 작업을 수행해도 HTTP 프로세스에서 해당 포트를 수신합니다. 실제로 HTTP를 비활성화하는 방법은 없지만 작동하지 않는 다른 포트에 할당할 수는 있습니다.

service.http.enable=”no” 로 설정하지 마십시오. 이렇게 해도 HTTPS 프로세스가 비활성화됩니다.


service.http.ssl.port

"443" 

cshttpd 프로세스가 Calendar Server 사용자로부터 온 HTTPS 요청을 수신하는 SSL 포트 번호를 지정합니다.

이 매개 변수를 HTTP에 사용되는 것과 동일한 기본 포트("80")로 설정하지 마십시오.

service.http.ssl.securesession

"yes" 

전체 세션의 암호화 여부를 지정합니다. 

service.http.ssl.certdb.path

"alias" 

SSL 인증서 데이터베이스의 물리적 경로 위치를 지정합니다. 

service.http.ssl.certdb.password

"password"

SSL 인증서 데이터베이스 액세스 비밀번호를 지정합니다. 

service.http.ssl.sourceurl

"https://localhost:443"

소스 URL의 SSL 호스트 이름과 포트 번호를 지정합니다.  

service.http.ssl.ssl2.ciphers

"" 

SSL2를 위한 암호를 지정합니다. 

service.http.ssl.ssl2.sessiontimeout

"0" 

SSL2를 위한 세션 시간 초과를 지정합니다. 

service.http.ssl.ssl3.ciphers

"rsa_rc4_40_md5,
rsa_rc2_40_md5,
rsa_des_sha,
rsa_rc4_128_md5,
rsa_3des_sha"

지원되거나 또는 유효한 SSL 암호 목록을 지정합니다. 

service.http.ssl.ssl3.

sessiontimeout 

"0"

SSL 세션을 위한 시간 초과 값을 지정합니다.