Vous pouvez modifier les paramètres du module d'écoute HTTP existant en effectuant les tâches suivantes :
Cliquez sur l'onglet Configurations pour obtenir la liste des configurations disponibles.
Cliquez sur l'onglet Modules d'écoute HTTP pour afficher la liste des modules d'écoute HTTP configurés.
Dans letableau Nom des listeners HTTP, cliquez sur le listener HTTP que vous avez besoin de modifier.
Vous pouvez modifier les paramètres généraux, ainsi que les paramètres de sécurité.
Cliquez sur l'onglet Général pour modifier les paramètres de base et avancés du module d'écoute HTTP. Le tableau suivant présente une brève description de chaque champ de la page :
Tableau 2 Description des champs > Modification des paramètres généraux du module d'écoute
Champ | Description |
|---|---|
Nom | Nom bref du module d'écoute HTTP |
Port | Port du module d'écoute HTTP pour la liaison et l'écoute des requêtes HTTP entrantes. |
Adresse IP | Adresse IPv4 ou IPv6 valide. Lorsque le caractère « * » est utilisé, le module d'écoute HTTP écoute toutes les adresses IP du port configuré. |
Nom du serveur | Entrez le nom du serveur, par exemple sales.mycomp.com |
Serveur virtuel par défaut | Sélectionnez le serveur virtuel dans la liste déroulante. Cette opération associe le nouveau listener HTTP au serveur virtuel sélectionné. Vous pouvez associer plusieurs modules d'écoute HTTP à un serveur virtuel. |
Description (facultatif) | Entrez une brève description du module d'écoute HTTP. |
Sélectionnez l'option Configurer les paramètres avancés sous la section Avancé pour modifier les paramètres avancés du module d'écoute HTTP. Le tableau suivant présente une brève description de chaque champ de la page :
Tableau 3 Description des champs > Modification des paramètres généraux du module d'écoute
Remarque – La fonction de sécurité du module d'écoute HTTP ne peut être activée que si des certificats disponibles sont installés.
Dès que vous avez obtenu un certificat, vous pouvez l'associer avec un module d'écoute HTTP et ainsi sécuriser le serveur.
Le chiffrement est le processus qui consiste à transformer des informations afin qu'elles ne puissent être décryptées que par le destinataire. Le déchiffrement est le processus qui consiste à reconvertir en clair des informations codées. Sun Java System Web Server prend en charge les protocoles SSL et TLS.
Un message chiffré est un algorithme cryptographique (une fonction mathématique), utilisé pour le codage et le déchiffrement. Les protocoles SSL et TLS comportent de nombreuses suites de messages chiffrés. Certains messages chiffrés sont plus forts et sécurisés que d'autres. En règle générale, plus un message chiffré utilise d'octets, plus le décodage des données est complexe.
Dans tout processus de codage bidirectionnel, chaque partie doit utiliser les mêmes messages chiffrés. Comme plusieurs messages chiffrés sont disponibles, vous devez configurer votre serveur pour qu'il gère les plus courants.
Lors d'une connexion sécurisée, le client et le serveur s'accordent à utiliser le message chiffré le plus puissant qu'ils puissent obtenir pour leur communication. Vous pouvez choisir des messages chiffrés à partir des SSL2,SSL3, et protocoles TLS.
Remarque – La sécurité et les performances ont été améliorées après SSL version 2.0. Vous ne devez pas utiliser SSL 2 à moins que certains de vos clients ne soient pas en mesure d'utiliser SSL 3. Il n'est pas garanti que les certificats clients fonctionnent avec les chiffrements SSL 2.
Le processus de chiffrement seul ne suffit pas à sécuriser les informations confidentielles de votre serveur. La clé doit être utilisée avec le message chiffré pour produire le résultat chiffré actuel, ou pour déchiffrer des informations déjà codées. Le processus de chiffrement utilise deux clés pour obtenir ce résultat : une clé publique et une clé privée. Des information encodées avec une clé publique peuvent uniquement être décodées avec la clé privée associée. La clé publique fait partie d'un certificat ; seule la clé privée associée est sauvegardée.
Le serveur prend en charge SSL (Secure Sockets Layer) et les protocoles Transport Layer Security (TLS) pour les communications codées. SSL et TLS sont des applications indépendantes, et des protocoles plus avancés peuvent leur être adaptés de façon transparente.
Les protocoles SSL et TLS permettent de prendre en charge divers messages chiffrés utilisés lors de l'authentification entre le serveur et le client, de transmettre des certificats et de créer des clés de session. Il est possible que les clients et les serveurs prennent en charge des suites de messages chiffrés différentes, ou des ensembles de messages chiffrés, selon divers facteurs tels que le protocole pris en charge, les politiques internes en terme de puissance de chiffrement et les restrictions gouvernementales sur les exportations de logiciels codés. Entre autres, les protocoles Handshake SSL et TLS déterminent les conditions de négociation entre le serveur et le client sur le choix des suites de messages chiffrés utilisés pour communiquer.
Cliquez sur l'onglet Sécurité pour modifier les paramètres de sécurité des modules d'écoute HTTP. Le tableau suivant répertorie les propriétés configurables dans cette page :
Tableau 4 Description des champs > Paramètres de sécurité du module d'écoute HTTP