Sun Java System Portal Server 6 2005Q4 版本說明

Secure Remote Access

當使用者的階段作業逾時或使用者的階段作業登出時,Sun Java System Access Manager 會將階段作業通知傳送至閘道。甚至當 Sun Java System Access Manager 在 HTTP 模式下執行時,它仍會作為 SSL 用戶端使用 HttpsURLConnection 來傳送通知。因為正連線至 SSL 伺服器 (閘道),它應該有閘道 CA 憑證作為信任的 CA 清單的一部分,或應該有允許自我簽署憑證的選項。


備註 –

將 CA 新增至信任的 CA 清單的方法依據定義的協定處理器而定。


若要建立 HttpsURLConnection,必須設定 Java Virtual Machine (JVM™) 的 -Djava.protocol.handler.pkgs

如果在 Sun Java System Web Server、Sun Java System Application Server 或 BEA WebLogic Server上執行,依預設,此特性會正確地設定為 com.iplanet.services.com。Sun Java System Access Manager 套裝軟體已實現 HttpsURLConnection,並且提供選項透過在 AMConfig.properties 檔案中新增 com.iplanet.am.jssproxy.trustAllServerCerts=true 實施條件來接受來自任何 SSL 伺服器的自我簽署憑證。

依預設,IBM WebSphere Application Server 沒有設定 -Djava.protocol.handler.pkgs。支援的應用程式伺服器的 HttpsURLConnection 實作必須使用其所屬的預設處理器 (可能是 JSSE 或自訂的 SSL 實作)。