Users Guide
58
使用 Server Administrator
•
Key Signing Algorithm
(密钥签名算法)—
显示支持的签名算法。
从下拉列表中选择算法。如果选择
SHA 512
或
SHA 256
,请确保
操作系统
/
浏览器支持该算法。如果选择的其中一个选项没有必备
的操作系统
/
浏览器支持,
Server Administrator
会显示
cannot
display the webpage
(“无法显示网页”)错误。此字段专
用于
Server Administrator
自动生成的自签名证书。如果将新证书
导入
Server Administrator
或在其中生成新证书,下拉列表将呈灰
色
注:
128-bit or higher (128 位或更高)选项不允许通过具有较低 SSL 加
密强度 (比如 40 位和 56 位)的浏览器建立连接。
注:
重新启动 Server Administrator Web Server 以使更改生效。
注:
如果加密级别设置为 128 位或更高,可以使用具有相同或更高加密
级别的浏览器访问或修改 Server Administrator 设置。
4
在
Server Preferences
(服务器首选项)窗口中完成选项设置后,请单
击
Apply Changes
(应用更改)。
X.509 证书管理
Web 证书可以确保远程系统的身份并确保与远程系统交换的信息不会被他
人查看或更改。为保证系统安全,建议:
•
生成新的
X.509
证书,重复使用现有的
X.509
证书或导入来自认证机构
(CA)
的根证书或证书链。
•
所有安装了
Server Administrator
的系统均有唯一的主机名。
注:
要执行证书管理,必须以 Administrator (管理员)权限登录。
要通过 Preferences (首选项)主页管理 X.509 证书,请单击 General
Settings
(常规设置)
,单击 Web Server 选项卡,然后单击 X.509
Certificate
(
X.509
证书)
。
可用选项如下:
•
Generate a new X.509 certificate
(生成新的
X.509
证书)—
创建用于
访问
Server Administrator
的证书。
•
Certificate Maintenance
(证书维护)—
使用此选项可选择公司拥有
的现有证书,并使用该证书控制对
Server Administrator
的访问。
•
Import a root certificate
(导入根证书)—
使用此选项可导入根证书以
及从可信认证机构收到的证书响应 (采用
PKCS#7
格式)。