上一主题: 加密用户会话 ID下一主题: 限制仅通过 HTTPS 的企业管理器访问


配置通过 HTTPS 的 TIM 通信

默认情况下,TIM 和运行 TIM 收集服务的企业管理器通过 HTTP 进行通信。 但是,为了提高安全性,可以将其配置为改用 SSL over HTTP (HTTPS) 进行通信。

通过将名为 timTessCommunication.useSsl 的属性添加到运行 TIM 收集服务的企业管理器上的 tess-customer.properties 文件,可完成此操作。

使用 SSL 可能会降低企业管理器与 TIM 之间的通信速度,因此,在应用该配置之前,请考虑此情况。 例如,通常情况下,如果企业管理器和 TIM 位于同一防火墙内,则不要应用该配置。

但是,如果 TIM 在管理 VLAN 外部,如在 DMZ(网络隔离区),或可能会通过 WAN(广域网)发送 TIM 数据的非安全环境中,请考虑应用该配置。

请执行以下步骤:

  1. 请按照《CA APM 配置和管理指南》中的说明修改企业管理器属性默认设置。
  2. 打开 tess-customer.properties 文件进行编辑时,添加以下行:
    timTessCommunication.useSsl=1
    

    timTessCommunication.useSsl 属性设置为 1 时,可将企业管理器和 TIM 配置为通过 HTTPS 进行通信。

  3. 重新启动企业管理器。

有关详细信息,请参阅《CA APM 配置和管理指南》。