3.4. 为域配置 SSL
每个域都有关联的 SSL 模式,它定义了与域交互的 SSL/HTTPS 要求。与域交互的浏览器和应用程序遵循 SSL 模式定义的 SSL/HTTPS 要求,或者它们无法与服务器交互。
流程
- 单击菜单中的 Realm settings。
点击General标签。
常规标签页
将 Require SSL 设置为以下 SSL 模式之一:
-
外部请求用户 可以与没有 SSL 的红帽构建的 Keycloak 交互,只要他们坚持使用
localhost
,127.0.0.1
,10.x.x.x
,192.168.x.x
,172.16.x.x
或 IPv6 link-local-local 地址。如果您试图从非专用 IP 地址访问没有 SSL 的 Keycloak 的红帽构建,则会出现错误。 - 红帽构建的 Keycloak 不需要 SSL。只有在您试验且不计划支持此部署时,这个选择才适用于开发。
- 所有请求 红帽构建的 Keycloak 需要所有 IP 地址的 SSL。
-
外部请求用户 可以与没有 SSL 的红帽构建的 Keycloak 交互,只要他们坚持使用