Cara mengkonfigurasi Secure Sockets Layer server dan klien cache elemen

Terjemahan Artikel Terjemahan Artikel
ID Artikel: 247658
Kami sangat menyarankan semua pengguna upgrade ke Microsoft Internet Information Services (IIS) versi 7.0 berjalan pada Microsoft Windows Server 2008. IIS 7.0 secara signifikan meningkatkan Web infrastruktur keamanan. Untuk informasi lebih lanjut tentang IIS keamanan yang berhubungan dengan topik, kunjungi Web site Microsoft berikut:
http://www.Microsoft.com/technet/security/prodtech/IIS.mspx
Untuk informasi lebih lanjut tentang IIS 7.0, kunjungi Web site Microsoft berikut:
http://www.IIS.net/default.aspx?tabid=1
Perbesar semua | Perkecil semua

Pada Halaman ini

RINGKASAN

Ketika Anda mengakses server Web, Secure Sockets Layer (SSL) ID sesi dan informasi sesi SSL lainnya disimpan di Schannel cache. Anda harus tahu lama waktu yang informasi sesi SSL cache begitu Anda dapat mengatur panjang sesuai ketika Anda mengembangkan load-balancing aplikasi yang mengidentifikasi terpisah pengguna berdasarkan jumlah sesi SSL mereka. Anda dapat mengubah panjang waktu yang informasi sesi SSL di-cache Microsoft Internet Information Services (IIS) 4.0 dan layanan informasi Internet (IIS) 5.0 dengan entri registri yang dijelaskan pada Memodifikasi SChannel Cache bagian dari Artikel ini.

Memodifikasi SChannel Cache

Warning Masalah serius mungkin muncul jika Anda memodifikasi registri secara tidak benar dengan menggunakan Peninjau Suntingan Registri atau metode lainnya. Masalah ini mungkin mengharuskan Anda untuk memasang ulang sistem operasi. Microsoft tidak dapat menjamin bahwa masalah ini dapat diatasi. Ubah registri atas risiko Anda sendiri.
Untuk mengubah panjang waktu yang sesi SSL informasi di-cache, ikuti langkah berikut:
  1. Buka Editor registri. Untuk melakukannya, klikMulai, klik Menjalankan, jenisRegedt32, lalu klik Oke.
  2. Klik untuk memilih kunci berikut di registri:
    [HKEY_LOCAL_MACHINE][Sistem][CurrentControlSet][Kontrol][SecurityProviders][SCHANNEL]
  3. Pada Mengedit menu, klik Tambahkan Nilai, jenis ClientCacheTime dalamNama nilai kotak, pilih REG_DWORD untukJenis Data, lalu klik Oke.
  4. Dalam Data Ketik jenis nilai dalam milidetik, klik Desimal, lalu klikOke.
  5. Ulangi langkah 3 dan 4 untuk menambahkan ServerCacheTime nilai.
  6. Keluar dari Penyunting Registri.

Catatan tambahan


Berikut ini adalah lokasi-lokasi kunci registri dan nilai-nilai:
  • [HKEY_LOCAL_MACHINE]
  • [Sistem]
  • [CurrentControlSet]
  • [Kontrol]
  • [SecurityProviders]
  • [SCHANNEL]
  • ClientCacheTime: hirarkis
    (waktu untuk berakhir sisi klien cache elemen)
  • ServerCacheTime: hirarkis
    (waktu untuk berakhir unsur-unsur cache sisi server)
Nilai-nilai dikalibrasi dalam milidetik (120000 = 2 menit). The nilai default didaftar di dalam tabel berikut, dan kunci muncul dalam registri kecuali mereka berubah dari nilai-nilai default. Nilai 0 berubah dari koneksi aman caching.

Default ServerCacheTime dan ClientCacheTime nilai-nilai berbeda oleh versi Schannel.dll.

The CacheTime nilai-nilai adalah sebagai berikut:
Perkecil tabel iniPerbesar tabel ini
VersiClientCacheTime ServerCacheTime
Windows NT 4.0 SP6a2 menit2 menit
Windows NT 4.0 SP6a + Q26536960 menit5 menit
Windows 2000 SP12 menit2 menit
Windows 2000 SP210 jam10 jam
Windows XP 10 jam10 jam

Lokasi-lokasi kunci registri berlaku untuk semua versi Schannel cache. Menjaga server-side interval pendek untuk pengelolaan yang lebih baik keseluruhan ukuran Schannel cache.

REFERENSI

Untuk informasi selengkapnya, klik nomor artikel berikut untuk melihat artikel di Pangkalan Pengetahuan Microsoft:
265369Internet Explorer renegotiates Secure Sockets Layer koneksi setiap dua menit

Properti

ID Artikel: 247658 - Kajian Terakhir: 21 September 2011 - Revisi: 2.0
Kata kunci: 
kbhowtomaster kbmt KB247658 KbMtid
Penerjemahan Mesin
PENTING: Artikel ini diterjemahkan menggunakan perangkat lunak mesin penerjemah Microsoft dan bukan oleh seorang penerjemah. Microsoft menawarkan artikel yang diterjemahkan oleh seorang penerjemah maupun artikel yang diterjemahkan menggunakan mesin sehingga Anda akan memiliki akses ke seluruh artikel baru yang diterbitkan di Pangkalan Pengetahuan (Knowledge Base) dalam bahasa yang Anda gunakan. Namun, artikel yang diterjemahkan menggunakan mesin tidak selalu sempurna. Artikel tersebut mungkin memiliki kesalahan kosa kata, sintaksis, atau tata bahasa, hampir sama seperti orang asing yang berbicara dalam bahasa Anda. Microsoft tidak bertanggung jawab terhadap akurasi, kesalahan atau kerusakan yang disebabkan karena kesalahan penerjemahan konten atau penggunaannya oleh para pelanggan. Microsoft juga sering memperbarui perangkat lunak mesin penerjemah.
Klik disini untuk melihat versi Inggris dari artikel ini:247658

Berikan Masukan

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com