Безопасность подключения к серверу

При публикации веб-серверов или ферм серверов можно выбрать способ подключения сервера Microsoft ISA Server 2006 к веб-серверу или ферме серверов: по протоколу HTTP или HTTPS. При подключении по протоколу HTTP данные, отправляемые веб-серверу сервером ISA Server, включая учетные данные клиентов, необходимые для делегирования проверки подлинности, в зависимости от метода делегирования могут быть отправлены по протоколу HTTP открытым текстом. Отправленные таким образом данные могут быть перехвачены и прочитаны другим пользователем из той же сети, что и веб-сервер или ферма серверов. Если выбрать использование протокола SSL при подключении, то данные, передаваемые по каналу связи от сервера ISA Server к веб-серверу или ферме серверов, будут зашифрованы и отправлены по протоколу HTTPS.

Для использования протокола SSL на веб-сервере или ферме серверов требуется установить цифровой сертификат. Имя в сертификате должно совпадать с именем внутреннего веб-узла из правила веб-публикации. Дополнительные сведения о сертификатах см. в разделе о цифровых сертификатах для сервера ISA Server на веб-узле технического центра Microsoft ISA Server (http://www.microsoft.com/).

Рекомендуется выбрать параметр с протоколом SSL, так как это обеспечивает более безопасную конфигурацию, особенно при использовании делегирования проверки подлинности открытым текстом, например при обычном делегировании.




веб-ссылка Получить последнее содержимое ISA Server на веб-узле с рекомендациями для ISA Server.
Отправить замечания или отзыв об этой странице Отправить замечания или отзыв об этой странице.