Как настроить список сайтов-исключений?


Этот раздел касается:
  • Версии Java: 7.0, 8.0

В версии Java 7 (обновление 51) введена функция Exception Site List. Добавление URL-адреса приложения в данный список исключений позволяет пользователям выполнять RIA-приложения (Rich Internet Applications), которые обычно не проходят проверки системы безопасности.

Ниже перечислены случаи, когда выполнение приложений, URL-адреса которых добавлены в список сайтов-исключений, разрешено.
  • Если приложение не подписано с помощью сертификата доверенного центра сертификации.
  • Если приложение размещается локально.
  • У JAR-файла нет атрибута манифеста Permissions.
  • Приложение подписано сертификатом с истекшим сроком действия.
  • Не удается проверить, был ли отозван сертификат, с помощью которого подписано приложение.

Управление списком сайтов-исключений

Для управления списком сайтов-исключений используется вкладка Security панели управления Java. Список отображается на этой вкладке. Чтобы добавить URL-адрес в список, изменить его или удалить из списка, нажмите Edit Site List (Изменить список веб-сайтов).

Поиск панели управления Java

» Windows
» Mac OS X

Добавление URL-адреса

  1. Нажмите кнопку Edit Site List.
  2. Нажмите кнопку Add (Добавить) в окне "Exception Site List".
  3. Щелкните пустую область в поле "Location" (Местоположение), чтобы ввести URL-адрес.
    URL-адрес должен начинаться с http:// или https://
    например: http://myexample.com https://myexample.com
  4. Нажмите кнопку OK чтобы сохранить введенный URL-адрес. При нажатии на кнопку Отмена URL-адреса не сохраняются.
  5. Нажмите кнопку Continue (Продолжить) в диалоговом окне "Security Warning" (Предупреждение системы безопасности).

Окно Exception Site List (Список сайтов-исключений)

Формат URL-адреса
  • Необходимо указать протокол и домен.
    Поддерживаемые протоколы: FILE HTTP и HTTPS. Рекомендуемый протокол - HTTPS. Если указан протокол, отличный от HTTPS отображается предупреждение.
  • Номер порта требуется, только если не используется порт по умолчанию.
  • Путь указывается по желанию.
  • Специальные символы не поддерживаются.
    • Если указан только домен, будет разрешен запуск любого приложения RIA из этого домена. Для одного домена может существовать несколько записей, например https://www.example.com и http://www.example.com.
    • Если путь оканчивается косой чертой (/), например https://www.example.com/apps/ будет разрешен запуск приложений RIA, находящихся в указанном каталоге и вложенных папках. Если путь не оканчивается косой чертой, например http://www.example.com/test/applet.html будет разрешен запуск только указанного приложения RIA.

Сайты следует добавлять в список исключений, только если все их компоненты являются доверенными. Даже в случае, когда указан путь, добавлять сайты с другими потенциально недоверенными путями не рекомендуется, так как это может представлять угрозу для безопасности.

Если указан недопустимый URL-адрес, рядом с ним отображается значок ошибки. Если недопустимый URL-адрес не был исправлен до нажатия на кнопку OK он не сохраняется.

Изменение URL-адреса

  1. Дважды щелкните URL-адрес, который требуется изменить, в окне "Exception Site List".
  2. Измените URL-адрес.
  3. Нажмите кнопку OK чтобы сохранить изменения. При нажатии на кнопку Отмена не сохраняются никакие изменения.

Удаление URL-адреса

  1. Щелкните URL-адрес, который требуется удалить, в окне "Exception Site List".
  2. Нажмите кнопку Remove (Удалить).
  3. Нажмите кнопку OK чтобы сохранить изменение. Нажатие на кнопку Отмена не приводит к удалению URL-адресов из списка.

СМОТРИТЕ ТАКЖЕ

Если URL-адрес размещения апплета отличается от URL-адреса веб-страницы, с которой запускается этот апплет, необходимо добавить и URL-адрес апплета, и URL-адрес веб-страницы.

Пример использования разных URL-адресов для апплета и веб-страницы

Для игр Yahoo Checkers (Шашки) потребуется указать оба URL-адреса (URL-адреса в списке могут различаться в зависимости от хоста, обслуживающего игру)

  1. http://www.games.yahoo.com
    Это URL-адрес домена Yahoo! Games
  2. http://yog36.games.sp2.yahoo.com
    Это URL-адрес размещения игрового приложения, который отображается в диалоговом окне для заблокированного приложения

ДОПОЛНИТЕЛЬНАЯ ТЕХНИЧЕСКАЯ ИНФОРМАЦИЯ

Набор правил развертывания

Если в системе установлен активный набор правил развертывания, правила развертывания имеют приоритет над списком сайтов-исключений. Список сайтов-исключений учитывается, только когда применяется правило по умолчанию. Дополнительные сведения о правилах развертывания см. на странице Набор правил развертывания.

См. также
» Exception Site List в 7u51 (blogs.oracle.com)
» Документация Exception Site List (docs.oracle.com)