Sun Java System Calendar Server 6 2005Q4 管理指南

SSL 配置

下表顯示 ics.conf SSL 配置參數以及每個參數的預設值和說明。當大多數 SSL 參數使用預設值時,有兩個參數要求您將系統預設值變更為 SSL 值,如下所示:

下表顯示 ics.conf 參數及其預設設定。驗證 ics.conf 參數是否具有適當的值:

表 E–6 SSL 的配置參數

參數 

預設值 

說明 

encryption.rsa.nssslactivation

"on" 

為 SSL 啟用 RSA 密碼加密系列服務。 

encryption.rsa.nsssltoken

"internal" 

指定 RSA 密碼加密系列記號的位置。 

encryption.rsa.nssslpersonalityssl

"SampleSSLServerCert" 

指定 RSA 密碼加密系列的證書名稱。 

service.http.tmpdir 

"/var/opt/SUNWis5/
tmp"

指定暫存目錄。 

service.http.uidir.path 

“html” 

指定 UI 檔案所在的目錄。 

service.http.ssl.cachedir

"." 

指定 SSL 快取記憶體的實體路徑位置。 

service.http.ssl.cachesize

"10000" 

指定 SSL 快取記憶體資料庫的最大大小。 

service.http.ssl.usessl

"no" 

對於 SSL 配置,將此值變更為 “yes”。 

指定 cshttpd 程序是否應使用 SSL 子系統。

service.http.ssl.port.啟用

"no" 

對於 SSL 配置,將此值變更為 “yes”。 


備註 –

此作業不會使 HTTP 程序無法偵聽其連接埠。您無法真正停用 HTTP,但可以將其指定至其他不工作的連接埠。

設定 service.http.enable=”no”,因為此作業也會停用 HTTPS 程序。


service.http.ssl.port

"443" 

指定 cshttpd 程序在其上偵聽來自 Calendar Server 使用者的 HTTPS 請求的 SSL 連接埠號。

請勿將其設定為與 HTTP 所使用的預設連接埠 ("80") 相同的連接埠。

service.http.ssl.securesession

"yes" 

指定是否加密整個階段作業。 

service.http.ssl.certdb.path

"alias" 

指定 SSL 證書資料庫的實體路徑位置。 

service.http.ssl.certdb.password

"password"

指定 SSL 證書資料庫的存取密碼。 

service.http.ssl.sourceurl

"https://localhost:443"

指定來源 URL 的 SSL 主機名稱和連接埠號。 

service.http.ssl.ssl2.ciphers

"" 

指定 SSL2 的密碼。 

service.http.ssl.ssl2.sessiontimeout

"0" 

指定 SSL2 的階段作業逾時。 

service.http.ssl.ssl3.ciphers

"rsa_rc4_40_md5,
rsa_rc2_40_md5,
rsa_des_sha,
rsa_rc4_128_md5,
rsa_3des_sha"

指定支援或有效的 SSL 密碼清單。 

service.http.ssl.ssl3.

sessiontimeout 

"0"

指定 SSL 階段作業的逾時值。