JavaScript is required to for searching.
跳过导航链接
退出打印视图
在 Oracle Solaris 11.1 中保护网络安全     Oracle Solaris 11.1 Information Library (简体中文)
为本文档评分
search filter icon
search icon

文档信息

前言

1.  在虚拟化环境中使用链路保护

2.  调优网络(任务)

3.  Web 服务器和安全套接字层协议

SSL 内核代理加密 Web 服务器通信

使用 SSL 内核代理保护 Web 服务器(任务)

如何配置 Apache 2.2 Web 服务器以使用 SSL 内核代理

如何配置 Oracle iPlanet Web Server 以使用 SSL 内核代理

如何配置 SSL 内核代理以回退到 Apache 2.2 SSL

如何使用区域中的 SSL 内核代理

4.  Oracle Solaris 中的 IP 过滤器(概述)

5.  IP 过滤器(任务)

6.  IP 安全体系结构(概述)

7.  配置 IPsec(任务)

8.  IP 安全体系结构(参考信息)

9.  Internet 密钥交换(概述)

10.  配置 IKE(任务)

11.  Internet 密钥交换(参考信息)

词汇表

索引

请告诉我们如何提高我们的文档:
过于简略
不易阅读或难以理解
重要信息缺失
错误的内容
需要翻译的版本
其他
Your rating has been updated
感谢您的反馈!

您的反馈将非常有助于我们提供更好的文档。 您是否愿意参与我们的内容改进并提供进一步的意见?

SSL 内核代理加密 Web 服务器通信

可将在 Oracle Solaris 上运行的任何 Web 服务器配置为在内核级别使用 SSL 协议(即 SSL 内核代理)。此类 Web 服务器的示例为 Apache 2.2 Web 服务器和 Oracle iPlanet Web Server。SSL 协议可在两个应用程序之间提供保密性、消息完整性和端点身份验证。SSL 内核代理在 Web 服务器上运行时通信将加速。下图显示了基本配置。

图 3-1 内核加密的 Web 服务器通信

image:图中显示了使用加密的 SSL 端口与 Web 服务器进行通信的 Web 客户机。

SSL 内核代理实现 SSL 协议的服务器端。该代理有以下几个优点。

图 3-2 使用用户级回退选项进行内核加密的 Web 服务器通信

image:图中显示了使用可回退到用户级加密算法的 Web 服务器的 Web 客户机。

SSL 内核代理支持 SSL 3.0 和 TLS 1.0 协议,以及最常见的加密套件。有关完整列表,请参见 ksslcfg(1M) 手册页。对于不受支持的加密套件,该代理可配置为回退到用户级 SSL 服务器。