La prise en charge de TLS a été ajoutée à la version précédente de Instant Messaging ; cependant, les instructions relatives au paramétrage de TLS ne sont pas assez complètes dans le Sun Java System Instant Messaging 7 2006Q1 Administration Guide. TLS est utilisé pour les communications entre le serveur et les clients, d'autres serveurs et les composants de Instant Messaging, tels que XMPP/HTTP Gateway. L'ancien SSL est toujours pris en charge pour les communications entre les clients et le multiplexeur. En revanche, il n'est plus pris en charge par le serveur et n'est pas pris en charge par la passerelle. Le Sun Java System Instant Messaging 7.2 Administration Guide fournit désormais des informations détaillées sur le paramétrage de la sécurité pour votre déploiement.
Suite à l'implémentation de TLS dans Instant Messaging, vous n'êtes plus invité à saisir un port SSL pour le serveur lors de l'exécution de la commande configure.
Les paramètres de iim.conf suivants ne sont plus utilisés :
iim_server.sslport – Aucun port séparé n'est requis pour les connexions TLS.
iim_server.usesslport – Aucun port SSL séparé.
iim_server.secconfigdir – Clé NSS et base de données de certificats non disponibles pour le serveur.
iim_server.keydbprefix – Clé NSS et base de données de certificats non disponibles pour le serveur.
iim_server.certdbprefix – Clé NSS et base de données de certificats non disponibles pour le serveur.
iim_server.coserver1.usessl – Remplacé par iim_server.coserver1.requiressl.
Voici les nouveaux paramètres de iim.conf pour cette version :
iim_server.requiressl
iim_server.sslkeystore
iim_server.coserver1.requiressl
Pour obtenir plus d'informations sur l'utilisation de ces paramètres, reportez-vous au Sun Java System Instant Messaging 7.2 Administration Guide.
Le client Instant Messenger utilise les fichiers imssl.html et imssl.jnlp uniquement pour les connexions avec l'ancien SSL. Instant Messenger prend automatiquement en charge TLS lorsqu'il se connecte à un serveur compatible avec TLS.