JavaScript is required to for searching.
Ignorer les liens de navigation
Quitter l'aperu
Sécurisation du réseau dans Oracle Solaris 11.1     Oracle Solaris 11.1 Information Library (Français)
search filter icon
search icon

Informations document

Préface

1.  Utilisation de la protection des liens dans des environnements virtualisés

2.  Réglage du réseau (tâches)

3.  Serveurs Web et protocole SSL (Secure Sockets Layer)

Le proxy SSL au niveau du noyau chiffre les communications des serveurs Web

Protection de serveurs Web à l'aide du proxy SSL au niveau du noyau (tâches)

Configuration d'un serveur Web Apache 2.2 afin qu'il utilise le proxy SSL au niveau du noyau

Configuration d'un serveur Oracle iPlanet Web Server afin qu'il utilise le proxy SSL au niveau du noyau

Configuration du proxy SSL au niveau du noyau de manière à utiliser le protocole SSL d'Apache 2.2 comme solution de repli

Utilisation du proxy SSL au niveau du noyau dans les zones

4.  IP Filter dans Oracle Solaris (présentation)

5.  IP Filter (tâches)

6.  Architecture IPsec (présentation)

7.  Configuration d'IPsec (tâches)

8.  Architecture IPsec (référence)

9.  Protocole IKE (présentation)

10.  Configuration du protocole IKE (tâches)

11.  Protocole IKE (référence)

Glossaire

Index

Le proxy SSL au niveau du noyau chiffre les communications des serveurs Web

Tout serveur Web qui s'exécute sur Oracle Solaris peut être configuré de manière à utiliser le protocole SSL au niveau du noyau, c'est-à-dire le proxy SSL au niveau du noyau. C'est le cas par exemple du serveur Web Apache 2.2 et du serveur Oracle iPlanet Web Server. Le protocole SSL assure la confidentialité, l'intégrité des messages et l'authentification des points d'extrémité entre deux applications. Lorsque le proxy SSL au niveau du noyau s'exécute sur le serveur Web, les communications sont accélérées. L'illustration suivante présente la configuration de base.

Figure 3-1 Communications du serveur Web chiffrées par le noyau

image:L'illustration présente un client Web utilisant le port SSL chiffré pour communiquer avec le serveur Web.

Le proxy SSL au niveau du noyau met en oeuvre le côté serveur du protocole SSL. Il offre plusieurs avantages.

Figure 3-2 Communications de serveur Web chiffrées par le noyau avec option de repli sur le chiffrement au niveau de l'utilisateur

image:L'illustration présente un client Web utilisant un serveur Web qui peut se replier sur les chiffrements au niveau de l'utilisateur.

Le proxy SSL au niveau du noyau prend en charge les protocoles SSL 3.0 et TLS 1.0, ainsi que la plupart des suites de chiffrement courantes. La page de manuel ksslcfg(1M) contient la liste complète. Le proxy peut être configuré de manière à se replier sur le serveur SSL au niveau de l'utilisateur pour les suites de chiffrement qui ne sont pas prises en charge.