8.3. HTTPS/SSL
警告
默认情况下,Red Hat Single Sign-On 不会被设置来处理 SSL/HTTPS。强烈建议您在红帽单点登录服务器本身或 Red Hat Single Sign-On 服务器前面的反向代理上启用 SSL。
这个默认行为由每个 Red Hat Single Sign-On 域的 SSL/HTTPS 模式定义。这在《 服务器管理指南》 中更为详细地讨论,但让我们为一些上下文和这些模式的简单概述。
- 外部请求
-
Red Hat Single Sign-On 可在没有 SSL 的情况下运行,因此只要您升级到私有 IP 地址,如
localhost、127.0.0.1、10.x.x.x、192.x、192.x和172.16.x.x。如果您没有服务器上配置了 SSL/HTTPS,或者您尝试从非专用 IP 广告通过 HTTP 访问 Red Hat Single Sign-On,则会出现错误。 - none
- Red Hat Single Sign-On 不需要 SSL。这只在开发过程中使用。
- 所有请求
- Red Hat Single Sign-On 需要 SSL 用于所有 IP 地址。
每个域的 SSL 模式可在 Red Hat Single Sign-On 管理控制台中配置。