安全 Web 发布规则

使用 ISA 服务器,可以创建安全 Web 发布规则,以发布用于宿主 HTTPS 内容的网站。安全 Web 发布规则确定 ISA 服务器如何侦听内部 Web 服务器上的 HTTPS 对象的传入请求,以及 ISA 服务器如何代表 Web 服务器进行响应。请求将转发给位于 ISA 服务器计算机后面的内部 Web 服务器。

有关说明,请参阅创建安全的 Web 发布规则

注意

桥接

使用桥接,可以配置通讯传递到 Web 服务器的方式。例如,假设客户端使用安全套接字层 (SSL) 与 ISA 服务器计算机进行通讯,并且 Web 发布规则将请求映射到内部 Web 服务器。初始通讯将使用 SSL。但是,默认情况下,所有后续的通讯都使用不安全的协议,例如 HTTP。

当创建安全 Web 发布规则时,可以配置 SSL 请求如何被重定向为 HTTP 请求或 SSL 请求。如果请求被重定向为 SSL 请求,那么 ISA 服务器将重新加密数据包,然后再将其传递到 Web 服务器。这样便建立了与 SSL Web 服务器进行通讯的新的安全通道。这种重定向也称为 SSL 桥接。

有关详细信息,请参阅 SSL 桥接

隧道

当配置安全 Web 发布规则以使用隧道模式时,ISA 服务器将未修改的、经过加密的通讯转发到已发布的 Web 服务器。也就是说,ISA 服务器不对通讯执行任何其他筛选。

使用隧道模式(与桥接模式相对)的安全 Web 发布规则与 Web 发布规则相比,更类似于服务器发布规则。许多 Web 发布功能(包括链接转换和路径映射)不适用于这些规则。此规则不能应用于特定用户(只应用于网络对象)。

有关详细信息,请参阅 SSL 隧道

侦听器

当配置安全 Web 发布规则时,您定义的是如何访问已发布的 Web 服务器上的 HTTPS 内容。应该为安全 Web 发布规则指定适当的侦听器,将其配置为在某个 HTTPS 端口上进行侦听。

有关详细信息,请参阅 Web 侦听器




请在 ISA Server Guides and Articles 获取最新的 ISA 服务器内容。