第三十三章 配置服务器访问 - SSL TLS 参数
创始人
2025-01-17 00:03:42
0

文章目录

  • 第三十三章 配置服务器访问 - SSL TLS 参数
  • `SSL TLS` 参数
  • 可选参数
  • 错误页面
  • 复制服务器配置
  • 禁用对已配置服务器的访问
  • 删除服务器配置

第三十三章 配置服务器访问 - SSL TLS 参数

SSL TLS 参数

以下参数仅与使用 SSL/TLS 来保护 Web GatewayIRIS 之间的连接的安装相关。

  • Minimum SSL/TLS Protocol Version - 要使用的 SSL/TLS 协议的最低版本。提供以下选项:

    • TLSv1.0
    • TLSv1.1
    • TLSv1.2
    • TLSv1.3 (on platforms where it is supported)
    • 在支持 TLSv1.3 的平台上,默认值为 TLSv1.2。否则,默认值为 TLSv1.1
  • Maximum SSL/TLS Protocol Version - 要使用的 SSL/TLS 协议的最高版本。提供以下选项:

    • TLSv1.0
    • TLSv1.1
    • TLSv1.2
    • TLSv1.3 (on platforms where it is supported)
    • 在支持 TLSv1.3 的平台上,默认值为 TLSv1.3。否则,默认值为 TLSv1.2
  • SSL/TLS Key Type - SSL/TLS 密钥文件的类型(基于用于生成它的算法)。提供以下选项:

    • DSA:数字签名算法
    • RSARivestShamirAdelman(算法的发明者)
      默认为 RSA
  • Require Peer Certificate Verification - TLSv1.2 及更低版本的密码套件。默认值为 ALL:!aNULL:!eNULL:!EXP:!SSLv2

  • SSL/TLS Cipher Suites (TLSv1.3) - TLSv1.3 的密码套件。默认值为 TLS_AES_256_GCM_SHA384:TLS_CHACHA20_POLY1305_SHA256:TLS_AES_128_GCM_SHA256。仅在支持 TLSv1.3 的平台上可用。

  • SSL/TLS Certificate File - 与 Web GatewaySSL/TLS 证书关联的私钥的完整路径。证书文件支持的文件格式与 IRIS TLS 配置支持的文件格式相同。示例:C:\InterSystems\certificates\clikey.pem

  • SSL/TLS CA Certificate File - Web 网关证书的证书颁发机构 (CA) 的证书的完整路径。证书文件支持的文件格式与 IRIS TLS 配置支持的文件格式相同。示例:C:\InterSystems\certificates\cacert.pem

  • SSL/TLS Private Key Password - SSL/TLS 私钥的密码。

可选参数

配置默认参数中给出了可选参数的描述,如果这些参数中有任何一个为空,则其值继承自与 IRIS 的连接中描述的 Web Gateway 全局配置。

错误页面

错误页面参数允许自定义 Web Gateway 响应。如果不指定,则参数继承自全局配置。有关每个参数的说明,请参阅自定义错误页面。

复制服务器配置

可以通过复制现有服务器的配置条目来快速配置新服务器。完成此操作后,除了服务器名称之外,两个配置条目都是相同的。然后,可以编辑第二个配置并对其进行更改(例如更改 IP 地址)。

此功能对于微调配置也很有用。通过为服务器创建第二个(临时)配置,可以测试参数更改,而不必担心丢失原始配置。

要复制现有服务器配置:

  1. Web Gateway 管理页面主菜单中,选择服务器访问。
  2. 在“服务器访问”屏幕上,选择现有服务器名称。
  3. 选择复制服务器选项。
  4. 选择提交。出现第二个配置屏幕。
  5. 在“服务器名称”文本框中,为新服务器输入唯一的描述性名称。
  6. 选择保存配置。

禁用对已配置服务器的访问

使用此工具可防止用户通过此网关安装访问已配置的 IRIS 服务器。

要禁用对服务器的访问:

  1. Web Gateway 管理页面主菜单中,选择服务器访问。
  2. 在“服务器访问”屏幕上,选择现有服务器名称。
  3. 选择编辑服务器选项。
  4. 选择提交。出现服务器配置屏幕。
  5. 对于服务器状态参数,选择已禁用。
  6. 选择保存配置。

要重新启用访问,请重复该过程并在步骤 5 中选择启用。

删除服务器配置

删除已配置的服务器:

  1. Web Gateway 管理页面主菜单中,选择服务器访问。
  2. 在“服务器访问”屏幕上,选择服务器名称。
  3. 选择删除服务器选项。
  4. 选择提交。
  5. 选择“是:删除”进行确认。

相关内容

热门资讯

一分钟内幕!科乐吉林麻将系统发... 一分钟内幕!科乐吉林麻将系统发牌规律,福建大玩家确实真的是有挂,技巧教程(有挂ai代打);所有人都在...
一分钟揭秘!微扑克辅助软件(透... 一分钟揭秘!微扑克辅助软件(透视辅助)确实是有挂(2024已更新)(哔哩哔哩);1、用户打开应用后不...
五分钟发现!广东雀神麻雀怎么赢... 五分钟发现!广东雀神麻雀怎么赢,朋朋棋牌都是是真的有挂,高科技教程(有挂方法)1、广东雀神麻雀怎么赢...
每日必看!人皇大厅吗(透明挂)... 每日必看!人皇大厅吗(透明挂)好像存在有挂(2026已更新)(哔哩哔哩);人皇大厅吗辅助器中分为三种...
重大科普!新华棋牌有挂吗(透视... 重大科普!新华棋牌有挂吗(透视)一直是有挂(2021已更新)(哔哩哔哩)1、完成新华棋牌有挂吗的残局...
二分钟内幕!微信小程序途游辅助... 二分钟内幕!微信小程序途游辅助器,掌中乐游戏中心其实存在有挂,微扑克教程(有挂规律)二分钟内幕!微信...
科技揭秘!jj斗地主系统控牌吗... 科技揭秘!jj斗地主系统控牌吗(透视)本来真的是有挂(2025已更新)(哔哩哔哩)1、科技揭秘!jj...
1分钟普及!哈灵麻将攻略小,微... 1分钟普及!哈灵麻将攻略小,微信小程序十三张好像存在有挂,规律教程(有挂技巧)哈灵麻将攻略小是一种具...
9分钟教程!科乐麻将有挂吗,传... 9分钟教程!科乐麻将有挂吗,传送屋高防版辅助(总是存在有挂)1、完成传送屋高防版辅助透视辅助安装,帮...
每日必看教程!兴动游戏辅助器下... 每日必看教程!兴动游戏辅助器下载(辅助)真是真的有挂(2025已更新)(哔哩哔哩)1、打开软件启动之...