安全性


SSL 端口配置
SSL 协议始终提供加密的、完整性经过检验的通信信道以及经过验证的服务器身份。可以将 SSL 服务器配置为要求各种形式的客户机身份验证。

可按协议逐个设置 SSL。一些 Internet 协议不支持客户机验证字验证。

要设置 SSL 验证端口,请执行下列操作:

1. 配置端口

2. 请确定是要求用户仅使用 SSL 访问服务器,还是同时使用 SSL 和 TCP/IP 访问服务器。

如果使用的是“Internet 站点”文档,您可以在其中为每个协议配置大部分 SSL 端口参数。但必须在“服务器”文档中为每个 Internet 协议配置下列设置:TCP/IP 端口和状态以及 SSL 端口和状态。还必须指定是否要对特定协议的 TCP/IP 端口强制使用服务器访问设置。

仅使用服务器验证

服务器验证加密数据并验证服务器身份。要通过用户名来控制对服务器上数据库的访问,应设置名称和口令验证。要只对服务器验证启用 SSL,则:


有关名称和口令验证的详细信息,请参阅主题 Internet/Intranet 客户机的名称和口令验证

使用客户机验证字验证

除服务器验证提供的安全性之外,客户机验证字验证还通过使用 Internet (x.509) 客户机验证字检验客户机的身份。使用服务器和客户机验证字验证,可以通过在数据库 ACL 中指定各个客户机用户名来控制对数据库的访问。要对客户机验证字验证启用 SSL,必须:


有关设置客户机验证的详细信息,请参阅客户机的 SSL 和 S/MIME

另请参阅