上一主题: 配置 SCARVES 服务参数下一主题: 配置 SCARVES 以使用 LDAP


配置 SCARVES 后台进程

SCARVES 后台进程参数指定使用 CRL 还是 OCSP 和 LDAP 详细信息。 虽然 CRL 和 OCSP 可以同时存在,但是只能启用其中一个,因此必须注释掉一个。

常规 XML 格式如下所示:


<SmartCardService>
    ... Service Parameters ...
    <Daemon name="name" port="port number">
        <keystore>...filename of keystore...</keystore>
        <keystore-pass>...encrypted password of keystore...</keystore-pass>
        <jvm-arg>-mx1024m</jvm-arg> <!-- optional, param for this Daemon JVM -->
        ... Protocol Description...
        ... LDAP Description...
    </Daemon>
    ... more Daemon descriptions ...
</SmartCardService>

可以配置以下参数:

name

为每个后台进程名称指定一个唯一的名称。 该名称用于内部跟踪,并以日志文件中相应的错误和调试代码为前缀。

port

指定后台进程侦听的 TCP 端口。

<keystore>

指定 keystore 文件,该文件包含后台进程用于进行 SSL 通信的证书。

<keystore-pass>

为 keystore 指定密码。 该密码必须在 XML 文件中进行加密。

<jvm-arg>

为所有后台进程 JVM 指定该参数。 该参数调整对于该部分中指定的每个后台进程可用的内存量。 它不同于基本 SCARVES 服务参数部分中的 <jvm-arg> 标记,因为不会将它发送给所有后台进程。

有关应用配置设置的详细信息,请参阅配置 SCARVES