Web Server 7.0 支持多种可提供数据加密和验证、请求验证以及服务器进程保护的技术。主要的安全性增强功能包含以下几项:
拒绝服务 (Denial of Service, DoS) 攻击保护增强功能
通过基于本机 sed(1) 的输入过滤的跨站点脚本保护
Web 服务安全性:
IETF XML 数字签名
W3C XML 加密
集成的隐私偏好设定平台 (Platform for Privacy Preference, P3P) 支持
WebDAV 访问控制
LDAP auth-db 的功能得到增强,可以配置搜索表达式和匹配属性
LDAP 交互和 Microsoft Active Directory 互操作得到增强
支持从 Apache 或 Tomcat 迁移证书 (JKS)
支持动态应用的证书撤销列表 (Certificate Revocation List, CRL)