Como posso configurar a Lista de Sites de Exceção?


Este artigo aplica-se a:
  • Java version(s): 7.0, 8.0

A funcionalidade Lista de Sites de Exceção foi introduzida na release Java 7 Update 51. A inclusão do URL da aplicação na Lista de exceções permite aos usuários executarem RIAs (Rich Internet Applications) que normalmente seriam bloqueados por verificações de segurança.

Veja a seguir os casos que permitirão que as aplicações sejam executadas por meio da inclusão do URL da aplicação na lista de sites de exceção:
  • Se a aplicação não estiver assinada com um certificado de uma autoridade de certificação confiável.
  • Se a aplicação estiver hospedada localmente.
  • Arquivo Jar sem o atributo de manifesto de Permissão.
  • Aplicação assinada com um certificado expirado.
  • O certificado usado para assinar a aplicação não pode ser marcado para revogação.

Gerenciar a Lista de Sites de Exceção

A lista de sites de exceção é gerenciada na guia Segurança do Painel de Controle do Java. A lista é mostrada na guia. Para adicionar, editar ou remover um URL da lista, clique em Editar Lista de Sites.

Localize o Painel de Controle do Java

» Windows
» Mac OS X

Adicionar um URL

  1. Clique no botão Editar Lista de Sites.
  2. Clique em Adicionar na janela Lista de Sites de Exceção.
  3. Clique no campo vazio embaixo do campo Localização para inserir o URL.
    O URL deve começar com http:// ou https://
    por exemplo: http://myexample.com ou https://myexample.com
  4. Clique em OK para salvar o URL que você inseriu. Se você clicar em Cancelar os URLs não serão salvos.
  5. Clique em Continuar na caixa de diálogo Advertência de Segurança.

Lista de Sites de Exceção

Formato do URL
  • Um protocolo e um domínio são obrigatórios.
    Estes são os protocolos suportados: FILE HTTP e HTTPS. HTTPS é recomendado. Se o protocolo não for HTTPS uma advertência será exibida.
  • Só será necessário um número de porta se a porta padrão não for usada.
  • Um caminho é opcional.
  • Caracteres curingas não são suportados.
    • Se só for fornecido um domínio, qualquer RIA deste domínio terá permissão para ser executado. Um domínio pode ter várias entradas; por exemplo, https://www.example.com e http://www.example.com.
    • Se o caminho terminar com uma barra invertida (/), por exemplo, https://www.example.com/apps/ qualquer RIA neste diretório e em qualquer subdiretório terá permissão para ser executado. Se o caminho não terminar com uma barra, por exemplo,http://www.example.com/test/applet.html só este RIA específico terá permissão para ser executado.

Só adicione um site à lista de sites de exceção se você confiar no site inteiro. Mesmo que um caminho seja especificado, a inclusão de um site que talvez contenha outros caminhos não confiáveis pode representar um risco à segurança, e esse não é um procedimento recomendado.

Se for informado um URL inválido, aparecerá um ícone de erro ao lado do item. Se o URL inválido não for corrigido antes de você clicar em OK ele não será salvo.

Editar um URL

  1. Clique duas vezes no URL que você deseja editar na janela Lista de Sites de Exceção.
  2. Faça a alteração no URL.
  3. Clique em OK para salvar as alterações. Se você clicar em Cancelar as alterações não serão salvas.

Remover um URL

  1. Clique no URL que você deseja remover na janela Lista de Sites de Exceção.
  2. Clique em Remover.
  3. Clique em OK para salvar sua alteração. Se você clicar em Cancelar os URLs não serão removidos da lista.

INFORMAÇÕES RELACIONADAS

Se o URL no qual o applet está hospedado for diferente do URL da página Web na qual o applet foi acionado, então será necessário adicionar o URL do applet e também o URL da página Web.

Exemplo com diferentes URLs para o applet e a página Web

Para os verificadores de jogos do Yahoo, você inseriria ambos URLs (Os URLs listados podem ser diferentes, dependendo de qual host está atendendo o jogo)

  1. http://www.games.yahoo.com
    Este é o url do domínio de jogos do Yahoo
  2. http://yog36.games.sp2.yahoo.com
    Este é o url no qual o jogo está hospedado e é mostrado na caixa de diálogo da aplicação bloqueada

MAIS INFORMAÇÕES TÉCNICAS

Conjunto de Regras de Implantação

Se um conjunto de regras de implantação ativas for instalado no sistema, elas terão precedência sobre a lista de sites de exceção. A lista de sites de exceção só é considerada quando a regra padrão se aplica. Consulte Conjunto de Regras de Implantação para obter mais informações sobre regras de implantação.

Informações relacionadas
» Exception Site List in 7u51 (blogs.oracle.com)
» documentação Exception Site List (docs.oracle.com)