定義項目
項目名 | 省略値 | 範囲 | 説明 | 再起動要否 (※) |
---|---|---|---|---|
IIOPサービスの定義 | ||||
IIOPクライアント認証 | false |
| trueを指定すると認証情報がない要求を受け付けず、クライアントに送信するIORにauthentication-requiredフラグを設定します。 | ○ |
IIOPサービスのORB定義 | ||||
スレッドプールID |
| 文字列 | デフォルトスレッドプールのスレッドプールIDを指定します。 | ○ |
最大メッセージ分割サイズ | 1024 | 128~2147483647 | IIOPメッセージの最大フラグメントサイズを設定します。 (注1) | ○ |
総接続数 | 1024 | 0~2147483647 | IIOP通信の最大同時接続数を指定します。 | ○ |
IIOPサービスのSSL定義(SSLクライアント構成) | ||||
証明書のニックネーム |
| 英小文字、数字および特殊文字(‘(’、‘)’、‘-’、‘[’、‘]’、‘_’)。 | サーバーのキーペアと証明書を識別する名前。 | ○ |
SSL3 | true |
| 「SSL3」のセキュリティプロトコルを有効にするか指定します。 | ○ |
暗号化方式 |
| (注2) | 「SSL3」で利用可能な暗号方式群を選択。 | ○ |
TLS | true |
| 「TLS」プロトコルを有効にするか指定します。 | ○ |
IIOPリスナーの定義 | ||||
IIOPリスナー名 |
|
| リスナーを特定する名前を指定します。 | |
ネットワークアドレス |
| 文字列 | サーバーで有効なホスト名、IPアドレスまたは「0.0.0.0」を指定します。 | ○ |
リスナーポート |
| 1~65535 | リスナーが待機するポート番号を入力します。 注) | ○ |
セキュリティ | false |
| リスナーが、SSLを使用したセキュアな通信を行うかどうかを指定します。 | ○ |
リスナー | true |
| リスナーを有効にするか指定します。 | ○ |
IIOPリスナーのSSL定義(SSLサーバー構成) | ||||
証明書のニックネーム |
| 英小文字、数字および特殊文字(‘(’、‘)’、‘-’、‘[’、‘]’、‘_’)。 | サーバーのキーペアと証明書を識別する名前。 | ○ |
SSL3 | true |
| 「SSL3」のセキュリティプロトコルを有効にするか指定します。 | ○ |
暗号化方式 |
| (注2) | 「SSL3」で利用可能な暗号方式群を選択。 | ○ |
TLS | true |
| 「TLS」プロトコルを有効にするか指定します。 | ○ |
クライアント認証 | false |
| サーバ側でのクライアント認証を有効にするか設定します。 | ○ |
※:IJServerクラスタの再起動が必要かどうかを示しています。
○:再起動必要、×:再起動不要
1024byteより小さな値は設定しないでください。最大メッセージ分割サイズを1024byteより小さくした場合、サーバー側で必要なスレッド数が見積もり数を超過してしまう可能性があります。
以下が「SSL3」で利用可能な暗号方式群です。
SSL_RSA_WITH_RC4_128_MD5
SSL_RSA_WITH_RC4_128_SHA
TLS_RSA_WITH_AES_128_CBC_SHA
SSL_RSA_WITH_3DES_EDE_CBC_SHA
TLS_DHE_RSA_WITH_AES_128_CBC_SHA
SSL_DHE_RSA_WITH_3DES_EDE_CBC_SHA
TLS_DHE_DSS_WITH_AES_128_CBC_SHA
SSL_DHE_DSS_WITH_3DES_EDE_CBC_SHA
SSL_RSA_WITH_DES_CBC_SHA
SSL_DHE_RSA_WITH_DES_CBC_SHA
SSL_DHE_DSS_WITH_DES_CBC_SHA
SSL_RSA_EXPORT_WITH_RC4_40_MD5
SSL_RSA_EXPORT_WITH_DES40_CBC_SHA
SSL_DHE_RSA_EXPORT_WITH_DES40_CBC_SHA
SSL_DHE_DSS_EXPORT_WITH_DES40_CBC_SHA
SSL_RSA_WITH_NULL_MD5
SSL_RSA_WITH_NULL_SHA
関連情報
詳細な説明や関連記事については、以下を参照してください。
内容 | 参照先 |
---|---|
機能説明 | |
チューニング方法 | |
コマンド | asadminコマンドの以下のサブコマンド |
asadminコマンドでの定義項目名 |