一般信息 - 发行说明


1.0 已知问题
   1.1 Linux 上的刷新问题
   1.2 KDE 和 GNOME 采用 Ctrl+Fn 键
   1.3 配置可信方式以确定管理员能否信任专用 HTTP 头

1.0 已知问题

1.1 Linux 上的刷新问题

在 Linux 上,有时图形用户界面中的 GTK 项不能正确刷新。例如,在使用“任务”视图时,它可能不能正确刷新。如果发生这种情况,通过选择窗口 > 关闭所有透视图来关闭所有透视图,然后重新打开要使用的透视图。刷新问题应该不会再发生。

1.2 KDE 和 GNOME 采用 Ctrl+Fn 键

在 Linux 系统上使用 KDE 或 GNOME 桌面时,Ctrl+Fn 键序列将用于在虚拟桌面之间切换。这意味着绑定至这些键序列的命令不会被激活,包括 Ctrl+F1(帮助)、Ctrl+F4(文件 > 关闭)和 Ctrl+F6(下一个编辑器)。

将使用“控制中心”在 KDE 或 GNOME 中重新指定这些键。为此,打开“控制中心”并选择外观 > 快捷键,然后单击快捷键序列选项卡并选择系统 > 桌面切换。将所有项设置为或设置为另一键序列,例如,Ctrl+Alt+Fn。

1.3 配置可信方式以确定管理员能否信任专用 HTTP 头

通过引入允许管理员指定是否信任专用 HTTP 头的配置选项,WebSphere Application Server 的安全性得到了增强。应仔细评估在生产环境中以可信方式启用 WebSphere Application Server 内部 HTTP Server 以确定是否建立了足够的信任。当启用可信方式时,WebSphere Application Server 内部 HTTP Server 允许通过将客户机证书添加至 HTTP 头来断言用户身份。Web 服务器插件可使用此功能部件来支持客户机证书认证。HTTP 头不传递 WebSphere Application Server 可用来确定断言客户机证书的服务器身份的可证实信息。应使用传输级别认证在 Web 服务器插件与 WebSphere Application Server 之间建立安全通信信道以避免 HTTP 头电子欺骗。可为每个 HTTP 端口单独配置可信方式并在客户机可直接访问(从因特网和内部网)的任何端口上禁用。要求 Web 服务器插件使用客户机证书认证来建立“安全套接字层”(SSL)连接是确保只有可信 Web 服务器插件断言用户证书的一种方法。而且,您应使用自签署证书以便只有具有自签署证书的那些服务器才能建立与可信内部 HTTP Server 端口的安全连接。有关设置带有自签署证书认证的 SSL 连接的更多信息,访问以下 Web 站点:http://publib.boulder.ibm.com/infocenter/wasinfo/index.jsp?topic=/com.ibm.wasee.doc/info/ee/ae/tsec_httpserv.html。 您可以使用 SSL 以外的机制(例如“虚拟专用网”(VPN)和 IPSec)来避免让未授权用户访问“内部 HTTP 传输”。

在缺省情况下,可信方式被设置为 true。执行下列步骤以添加定制传输属性以禁用可信方式: 1. 使用管理控制台,单击“服务器”>“应用程序服务器”> <服务器名称> >“Web 容器”> “HTTP 传输”> <主机> >“定制属性”。 2. 单击“新建”并输入属性名 Trusted 及值 false。 3. 重新启动服务器。 4. 在服务器重新启动后,将其 Trusted 属性值设置为 false 的“传输”不接受客户机证书断言并在日志文件中返回 HTTP 错误 403 及类似如下的错误消息:对于此端口,不允许通过诸如 WebSphere Web 服务器插件之类的代理进入的请求。端口 9080 上的 HTTP 传输未配置为可信。

返回到主自述文件