Editar valores de escucha HTTP

Para editar los valores de escucha HTTP existentes, realice las siguientes tareas:

  1. Para obtener la lista de configuraciones disponibles, haga clic en la ficha Configuración

  2. Para ver la lista de escuchas HTTP configuradas, haga clic en la ficha Escuchas HTTP.

  3. Desde la tabla Nombre de escuchas HTTP, haga clic en la escucha que desee editar.

Puede editar los valores generales y de seguridad correspondientes a la escucha HTTP.

Editar Configuración general

Para editar los valores de escucha HTTP básicos y avanzados, haga clic en laficha General. La siguiente tabla contiene una breve descripción de cada campo de la página:

Tabla 2 Descripción de campos > Editar los valores generales de las escuchas HTTP

Campo

Descripción

Nombre

Nombre corto de la nueva escucha HTTP.

Puerto

Puerto de la escucha HTTP en el que enlazar y escuchar las solicitudes HTTP entrantes.

Dirección IP

Dirección IPv4 o IPv6 válida. "*" significa que la escucha HTTP escuchará todos los IP dirigidos al puerto configurado.

Nombre del servidor

Escriba el nombre del servidor, por ejemplo, sales.mycomp.com

Servidor virtual predeterminado

Permite seleccionar un servidor virtual de la lista desplegable. Esta acción asociará la nueva escucha HTTP con el servidor virtual seleccionado.

Puede asociar más de una escucha HTTP a un servidor virtual.

Descripción (Opcional)

Permite introducir una breve descripción de su escucha HTTP.

Para editar los valores avanzados de la escucha HTTP, en la sección Avanzado seleccione la opción Configurar valores avanzados. La siguiente tabla contiene una breve descripción de cada campo de la página:

Tabla 3 Descripción de campos > Editar los valores generales de las escuchas HTTP

Campo

Descripción

Subprocesos del aceptador (Obligatorio)

Número de subprocesos destinados a aceptar las conexiones recibidas por esta escucha. Los valores aceptados van de 1 a 128.

Familia de protocolos

Protocolo utilizado por la escucha. No modifique este valor. El valor predeterminado es HTTP.

Escuchar tamaño de cola

Tamaño máximo del registro de cola de escucha del sistema operativo.

Tamaño del búfer de recepción

Tamaño (en bytes) del búfer de recepción de sockets del sistema operativo.

Tamaño del búfer de envío

Tamaño (en bytes) del búfer de envío de sockets del sistema operativo

Bloquear E/S

Determina si el socket de escuchas HTTP está en el modo de bloqueo. Inhabilitado de forma predeterminada.

Editar valores de seguridad de la escucha HTTP


Nota – La seguridad sólo se habilita para la escucha HTTP cuando hay certificados instalados que están disponibles.


Si dispone de un certificado, puede asociarlo a la escucha HTTP y asegurar de esta forma el servidor.

Se entiende por "cifrado" al proceso de transformar la información de manera que sólo tenga sentido para el destinatario a la que va dirigida. Se entiende por "descifrado" al proceso por el cual se transforma la información cifrada para que vuelva a tener sentido. Sun Java System Web Server admite los protocolos SSL y TLS..

Un código es un algoritmo criptográfico (funciones matemáticas), que se utiliza para el cifrado y el descifrado. Los protocolos SSL y TLS contienen numerosas combinaciones de códigos. Algunos códigos son más potentes y seguros que otros. En general, cuantos más bits utilice un código, más difícil será descifrar los datos.

En cualquier proceso de cifrado binario, las dos partes deben utilizar los mismos códigos. Debido a que hay una gran cantidad de códigos, tendrá que habilitar su servidor para que admita los más comunes.

Durante una conexión segura el cliente y el servidor acuerdan utilizar los códigos más potentes que poseen para comunicarse. Puede elegir códigos del SSL2,SSL3 y protocolo TLS.


Nota – Tras la versión de SSL 2.0 se efectuaron mejoras en la seguridad y el rendimiento; no utilice SSL 2 a menos que alguno de sus clientes no pueda utilizar SSL 3. No hay garantía de que los certificados de cliente funcionen con cifrados SSL 2.


El proceso de cifrado solo no basta para proteger la información confidencial del servidor. Se debe usar una clave para que el código de cifrado consiga cifrarse, o bien para descifrar la información cifrada previamente. Para conseguir este resultado, el proceso de cifrado utiliza dos claves: una clave pública y una clave privada. La información que ha sido cifrada con una clave pública sólo puede descifrarse con la clave privada asociada. La clave pública se publica como parte de un certificado; sólo la clave privada asociada está protegida.

El servidor admite los protocolos Secure Sockets Layer (SSL) y el Transport Layer Security (TLS) para la comunicación cifrada. SSL y TLS no dependen de las aplicaciones, por lo que los protocolos de niveles superiores pueden estratificarse sobre ellos de forma transparente.

Los protocolos SSL y TLS admiten una gran cantidad de códigos que se utilizan para que el cliente y el servidor puedan autenticarse mutuamente, para trasmitir certificados y para establecer claves de sesión. Los clientes y los servidores pueden permitir combinaciones o conjuntos de códigos diferentes, dependiendo de factores tales como el protocolo que admiten, las directivas de la empresa en potencia del cifrado y las restricciones estatales sobre exportación de software cifrado. Entre otras funciones, los protocolos de acuerdo SSL y TLS determinan la forma en que el servidor y el cliente negociarán el tipo de combinación de códigos que utilizarán para comunicarse.

Haga clic en la ficha Seguridad para editar los valores de seguridad de las escuchas HTTP. La siguiente tabla incluye una lista de las propiedades que puede configurar en esta página.

Tabla 4 Descripción de campos > Configuración de seguridad de la escucha HTTP

Campo

Descripción

Nombre

Nombre de la escucha HTTP.

Seguridad

Habilite/Deshabilite la seguridad para la escucha seleccionada de HTTP.

Certificado

Seleccione el certificado del servidor de la lista de certificados disponibles. Para poder realizar esta acción, deberá tener instalado un certificado RSA o ECC.

Autenticación de cliente

Especifica si la autenticación del cliente es obligatoria u opcional. Para deshabilitar la autenticación del cliente, seleccione la opción Falso.

Tiempo de espera de autenticación

Tiempo de espera al cabo del cual falla la autenticación del cliente. [0.001–3600]. El valor predeterminado es 60 segundos.

Datos de autenticación máximos

Cantidad máxima de datos de autenticación al búfer. [0–214704836470]. El valor predeterminado es 10485706.

SSL Versión 2/Versión 3

Habilitar/Deshabilitar SSL Versión 2/ SSL Versión 3.

TLS

Habilitar/Deshabilitar TLS. La opción Detectar anulaciones de versión está habilitada de forma predeterminada. Con ello, el servidor está configurado para que detecte cualquier intento de anulación de versión por parte de algún intruso. Es posible que deba deshabilitar esta opción para poder comunicarse con aquellos clientes que no implementen correctamente la especificación de TLS.

Códigos SSL3/SSL2/TLS

Para garantizar la seguridad de su servidor web, debería habilitar SSL. Puede habilitar el SSL 2.0, SSL 3.0 y el protocolo de cifrado TLS y seleccionar las diversas opciones de cifrado. SSL y TLS pueden habilitarse en el socket de escucha del servidor de administración. Si habilita SSL y TLS en el socket de escucha para el administrador del servidor, establecerá estas preferencias de seguridad para todos los servidores virtuales asociados a ese socket de escucha.

Los valores predeterminados tienen activados los códigos más utilizados. A menos que tenga una razón importante para no utilizar alguna combinación de cifrado específica, debería activarlas todas.