19.5. SSL/HTTPS 要件


Red Hat Single Sign-On 認証サーバーと、セキュリティーが保護されたクライアントとの間の通信に SSL/HTTPS を使用しないと、攻撃の対象となる可能性が非常に脆弱になります。OAuth 2.0/OpenID Connect はセキュリティーにアクセストークンを使用します。SSL/HTTPS を使用しないと、攻撃者がネットワークを傍受してアクセストークンを取得することが可能です。アクセストークンを取得した後に、トークンに与えられたパーミッションの任意の操作を実行できます。

Red Hat Single Sign-On には、SSL/HTTPS 用に 3 つのモードがあります。SSL は設定が難しくなります。そのため、追加設定なしで Red Hat Single Sign-On では、localhost、192.168.x.x などのプライベート IP アドレスに対する HTTPS 以外の通信を許可します。実稼働環境では、オンボード全体で SSL が有効かつ必須になっている必要があります。

アダプター/クライアント側で、Red Hat Single Sign-On では SSL トラストマネージャーをオフにできます。トラストマネージャーは、クライアントが通信している ID を保証します。これは、DNS ドメイン名をサーバーの証明書に対して確認します。実稼働環境では、各クライアントアダプターがトラストストアを使用するように設定されていることを確認してください。そうしない場合は、中間攻撃で DNS の man に対して脆弱です。

トップに戻る
Red Hat logoGithubredditYoutubeTwitter

詳細情報

試用、購入および販売

コミュニティー

Red Hat ドキュメントについて

Red Hat をお使いのお客様が、信頼できるコンテンツが含まれている製品やサービスを活用することで、イノベーションを行い、目標を達成できるようにします。 最新の更新を見る.

多様性を受け入れるオープンソースの強化

Red Hat では、コード、ドキュメント、Web プロパティーにおける配慮に欠ける用語の置き換えに取り組んでいます。このような変更は、段階的に実施される予定です。詳細情報: Red Hat ブログ.

会社概要

Red Hat は、企業がコアとなるデータセンターからネットワークエッジに至るまで、各種プラットフォームや環境全体で作業を簡素化できるように、強化されたソリューションを提供しています。

Theme

© 2025 Red Hat