3.4. 为域配置 SSL
每个域都有一个关联的 SSL 模式,它定义了与域交互的 SSL/HTTPS 要求。与域交互的浏览器和应用程序遵循 SSL 模式定义的 SSL/HTTPS 要求,或者不能与服务器交互。
流程
- 点菜单中的 Realm settings。
点击常规标签。
常规标签页
将 Require SSL 设置为以下 SSL 模式之一:
-
外部请求用户可以在没有 SSL 的情况下与红帽构建的 Keycloak 交互,只要他们坚持使用私有 IP 地址,如
localhost
、192.127.0.0.1
、10.x.x.x
、192.168.x.x
和172.16.x.x
。如果您试图在没有非专用 IP 地址的情况下访问红帽 Keycloak 构建,则会出现错误。 - 没有 红帽构建的 Keycloak 不需要 SSL。只有在您试验且不计划支持此部署时,此选择仅适用于开发。
- 所有请求 红帽构建的 Keycloak 需要 SSL 用于所有 IP 地址。
-
外部请求用户可以在没有 SSL 的情况下与红帽构建的 Keycloak 交互,只要他们坚持使用私有 IP 地址,如