Modification des paramètres de module d'écoute HTTP

Vous pouvez modifier les paramètres du module d'écoute HTTP existant en effectuant les tâches suivantes :

  1. Cliquez sur l'onglet Configurations pour obtenir la liste des configurations disponibles.

  2. Cliquez sur l'onglet Modules d'écoute HTTP pour afficher la liste des modules d'écoute HTTP configurés.

  3. Dans letableau Nom des listeners HTTP, cliquez sur le listener HTTP que vous avez besoin de modifier.

Vous pouvez modifier les paramètres généraux, ainsi que les paramètres de sécurité.

Modification des paramètres généraux

Cliquez sur l'onglet Général pour modifier les paramètres de base et avancés du module d'écoute HTTP. Le tableau suivant présente une brève description de chaque champ de la page :

Tableau 2 Description des champs > Modification des paramètres généraux du module d'écoute

Champ

Description

Nom

Nom bref du module d'écoute HTTP

Port

Port du module d'écoute HTTP pour la liaison et l'écoute des requêtes HTTP entrantes.

Adresse IP

Adresse IPv4 ou IPv6 valide. Lorsque le caractère « * » est utilisé, le module d'écoute HTTP écoute toutes les adresses IP du port configuré.

Nom du serveur

Entrez le nom du serveur, par exemple sales.mycomp.com

Serveur virtuel par défaut

Sélectionnez le serveur virtuel dans la liste déroulante. Cette opération associe le nouveau listener HTTP au serveur virtuel sélectionné.

Vous pouvez associer plusieurs modules d'écoute HTTP à un serveur virtuel.

Description (facultatif)

Entrez une brève description du module d'écoute HTTP.

Sélectionnez l'option Configurer les paramètres avancés sous la section Avancé pour modifier les paramètres avancés du module d'écoute HTTP. Le tableau suivant présente une brève description de chaque champ de la page :

Tableau 3 Description des champs > Modification des paramètres généraux du module d'écoute

Champ

Description

Threads accepteurs (Obligatoires)

Nombre de threads destinés à accepter les connexions reçues par le module d'écoute. Les valeurs acceptées vont de 1 à 128.

Famille de protocole

Protocole utilisé par le module d'écoute. Ne modifiez pas cette valeur La valeur par défaut est HTTP.

Taille de la file d'écoute

Taille maximale du journal des connexions en attente de la file d'écoute du système d'exploitation.

Taille du tampon de réception

Taille (en octets) du tampon de réception du socket du système d'exploitation.

Taille du tampon d'envoi

Taille (en octets) du tampon d'envoi du socket du système d'exploitation.

Blocage E/S

Détermine si le socket du module d'écoute HTTP est en mode blocage ou non. Désactivé par défaut.

Modifications des paramètres de sécurité du module d'écoute HTTP


Remarque – La fonction de sécurité du module d'écoute HTTP ne peut être activée que si des certificats disponibles sont installés.


Dès que vous avez obtenu un certificat, vous pouvez l'associer avec un module d'écoute HTTP et ainsi sécuriser le serveur.

Le chiffrement est le processus qui consiste à transformer des informations afin qu'elles ne puissent être décryptées que par le destinataire. Le déchiffrement est le processus qui consiste à reconvertir en clair des informations codées. Sun Java System Web Server prend en charge les protocoles SSL et TLS.

Un message chiffré est un algorithme cryptographique (une fonction mathématique), utilisé pour le codage et le déchiffrement. Les protocoles SSL et TLS comportent de nombreuses suites de messages chiffrés. Certains messages chiffrés sont plus forts et sécurisés que d'autres. En règle générale, plus un message chiffré utilise d'octets, plus le décodage des données est complexe.

Dans tout processus de codage bidirectionnel, chaque partie doit utiliser les mêmes messages chiffrés. Comme plusieurs messages chiffrés sont disponibles, vous devez configurer votre serveur pour qu'il gère les plus courants.

Lors d'une connexion sécurisée, le client et le serveur s'accordent à utiliser le message chiffré le plus puissant qu'ils puissent obtenir pour leur communication. Vous pouvez choisir des messages chiffrés à partir des SSL2,SSL3, et protocoles TLS.


Remarque – La sécurité et les performances ont été améliorées après SSL version 2.0. Vous ne devez pas utiliser SSL 2 à moins que certains de vos clients ne soient pas en mesure d'utiliser SSL 3. Il n'est pas garanti que les certificats clients fonctionnent avec les chiffrements SSL 2.


Le processus de chiffrement seul ne suffit pas à sécuriser les informations confidentielles de votre serveur. La clé doit être utilisée avec le message chiffré pour produire le résultat chiffré actuel, ou pour déchiffrer des informations déjà codées. Le processus de chiffrement utilise deux clés pour obtenir ce résultat : une clé publique et une clé privée. Des information encodées avec une clé publique peuvent uniquement être décodées avec la clé privée associée. La clé publique fait partie d'un certificat ; seule la clé privée associée est sauvegardée.

Le serveur prend en charge SSL (Secure Sockets Layer) et les protocoles Transport Layer Security (TLS) pour les communications codées. SSL et TLS sont des applications indépendantes, et des protocoles plus avancés peuvent leur être adaptés de façon transparente.

Les protocoles SSL et TLS permettent de prendre en charge divers messages chiffrés utilisés lors de l'authentification entre le serveur et le client, de transmettre des certificats et de créer des clés de session. Il est possible que les clients et les serveurs prennent en charge des suites de messages chiffrés différentes, ou des ensembles de messages chiffrés, selon divers facteurs tels que le protocole pris en charge, les politiques internes en terme de puissance de chiffrement et les restrictions gouvernementales sur les exportations de logiciels codés. Entre autres, les protocoles Handshake SSL et TLS déterminent les conditions de négociation entre le serveur et le client sur le choix des suites de messages chiffrés utilisés pour communiquer.

Cliquez sur l'onglet Sécurité pour modifier les paramètres de sécurité des modules d'écoute HTTP. Le tableau suivant répertorie les propriétés configurables dans cette page :

Tableau 4 Description des champs > Paramètres de sécurité du module d'écoute HTTP

Champ

Description

Nom

Nom du module d'écoute HTTP.

Sécurité

Activez/désactivez la sécurité pour le module d'écoute HTTP sélectionné.

Le certificat

Sélectionnez le certificat de serveur à partir des certificats disponibles. Vous devez avoir installé un certificat RSA ou ECC pour pouvoir effectuer cette action.

Authentification du client

Indique si l'authentification client est obligatoire ou facultative. Sélectionnez l'option False (Faux) pour désactiver l'authentification client.

Délai d' authentification

Durée après laquelle l'authentification handshake client échoue. [0.001–3600]. La valeur par défaut est 60 secondes.

Données d'authentification maximum

Quantité maximale de données d'authentification pour la mise en tampon. [0–214704836470]. La valeur par défaut est 10485706.

SSL Version 2/Version 3

Activez/Désactivez le SSL Version 2/ SSL Version 3.

TLS

Activez/Désactivez le TLS. L'option Détecter les annulations de version est activée par défaut. Le serveur est configuré de manière à détecter les essais d'attaques d'annulation de version Man-in-the-middle. Il peut être nécessaire de désactiver cette option pour l'interopérabilité avec certains clients qui ont implémenté de manière incorrecte la spécification TLS.

Messages chiffrés SSL3/SSL2/TLS

Pour protéger la sécurité de votre serveur Web, vous devez activer le SSL. Vous pouvez activer le SSL 2.0, SSL 3.0 et les protocoles de chiffrement TLS et sélectionner les diverses suites de chiffrement. SSL et TLS peuvent être activés sur le socket d'écoute pour le serveur d'administration. L'activation de SSL et TLS sur un socket d'écoute pour le Server Manager paramètrera les préférences de sécurité pour tous les serveurs virtuels associés à ce socket d'écoute.

Les paramètres par défaut autorisent les messages chiffrés les plus couramment utilisés. Nous vous recommandons d'autoriser toutes les suites de messages chiffrés, sauf si vous avez une raison particulière pour ne pas utiliser certaines suites.