Users Guide
注: 仅在为了管理 Server Administrator Web Server 而登录时,才会显示此字段。
• 支持链接字段可指定为管理系统提供支持的企业实体的 URL。
• 自定义分隔符字段指定用于分隔数据字段的字符,以便分隔那些使用导出按钮创建的文件中的字段。;
字符是默认分隔符。其他选项有 !、@、#、$、%、^、*、~、?、| 和 ,。
• SSL 加密字段指定安全 HTTPS 会话的加密级别。可用加密级别包括自动协商和 128 位或更高。
– 自动协商 — 允许通过具有任意加密长度的浏览器建立连接。浏览器自动与 Server Administrator
Web Server 协商并为会话使用可用的最高加密级别。具有较弱加密的旧式浏览器也可以连接到
Server Administrator。
– 128 位或更高 — 允许通过具有 128 位或更长加密长度的浏览器建立连接。根据任何已建立会话的浏
览器,会使用以下一种加密方案:
SSL_RSA_WITH_RC4_128_SHA
SSL_RSA_WITH_RC4_128_MD5
SSL_DHE_RSA_WITH_3DES_EDE_CBC_SHA
TLS_DHE_RSA_WITH_AES_128_CBC_SHA
SSL_RSA_WITH_3DES_EDE_CBC_SHA
TLS_RSA_WITH_AES_128_CBC_SHA
TLS_DHE_DSS_WITH_AES_128_CBC_SHA
SSL_DHE_DSS_WITH_3DES_EDE_CBC_SHA
注: 128 位或更高选项不允许通过具有较低 SSL 加密强度(比如 40 位和 56 位)的浏览器建立连
接。
• 密钥签名算法(对于自签名证书)- 允许您选择支持的签名算法。如果选择 SHA 512 或 SHA 256,请确
保操作系统/浏览器支持该算法。如果选择的其中一个选项没有必备的操作系统/浏览器支持,Server
Administrator 会显示无法显示网页错误。此字段专用于 Server Administrator 自动生成的自签名证书。如
果将新证书导入 Server Administrator 或在其中生成新证书,下拉列表将呈灰色。
• Java Runtime Environment — 允许您选择下列选项之一:
• 捆绑的 JRE — 启用与 System Administrator 一起提供的 JRE
• 系统 JRE — 启用已安装在系统上的 JRE。从下拉列表中选择所需的版本。
注: 如果当前运行 Server Administrator 的系统上不存在 JRE,则使用随 Server Administrator 提供的
JRE。
注: 如果加密级别设置为 128 位或更高,可以使用具有相同或更高加密级别的浏览器访问或修改
Server Administrator 设置。
4. 在服务器首选项窗口中完成选项设置后,请单击应用。
注: 您必须重新启动 Server Administrator Web Server 以使更改生效。
X.509 证书管理
注: 要执行证书管理,必须以“管理员”权限登录。
Web 证书可以确保远程系统的身份并确保与远程系统交换的信息不会被他人查看或更改。为了保证系统的安
全,我们建议:
• 生成新的 X.509 证书、重复使用现有的 X.509 证书或导入来自认证机构 (CA) 的根证书或证书链。
• 所有安装了 Server Administrator 的系统均有唯一的主机名。
要通过首选项主页管理 X.509 证书,请单击常规设置,单击 Web Server 选项卡,然后单击 X.509 证书。
35