在WebSphere Application Server中可以有两个环节可以启用SSL来提高安全性:一是在客户端和IBM HTTP Server(IHS)间启用SSL,二是在IHS和应用服务器之间启用SSL。两个环节可以单独启用,也可以同时开启SSL。
一般我们会在客户端和IHS之间建立SSL连接,因为互联网在信息开放的同时带来了很多安全方面的问题,这点不用我多累述。而IHS一般处在拓扑结构的DMZ区,和互联网之间隔着一层防火墙,应用服务器则处在更安全的内部网络,所以综合安全和响应时间的考虑,IHS和应用服务器之间一般不再采用SSL。
本文讨论了WebSphere Application Server中SSL的两种配置方式:客户端与IBM HTTP Server(IHS)间的SSL及IHS与应用服务器间的SSL。通常仅在客户端与IHS间启用SSL,以平衡安全性和响应时间。
533

被折叠的 条评论
为什么被折叠?



