Безопасность

Защитите экземпляр сервера

MATLAB® Production Server™ использует HTTPS для безопасности. Можно сконфигурировать безопасность экземпляра сервера, чтобы быть настолько же широкими или конкретными как требуется. Экземпляр может просто зашифровать канал связи между ним и клиентом, или это может блокировать лишенные полномочий клиенты от доступа к приложениям.

Свойства

развернуть все

httpsURL, который экземпляр сервера использует для безопасных соединений
ssl-allowed-clientПрограммы MATLAB клиент могут получить доступ
ssl-ciphersСписок наборов шифров, чтобы использовать
ssl-tmp-ec-paramЭллиптическая кривая используется в шифрах ECDHE
ssl-protocolsСписок позволенных протоколов SSL
ssl-tmp-dh-paramФайл, содержащий предсгенерированный эфемерный ключ DH
ssl-verify-peer-modeУровень клиентской верификации экземпляр сервера требует
x509-ca-file-storeФайл, содержащий файл центра сертификации сервера
x509-cert-chainФайл, содержащий цепочку сертификата сервера
x509-passphraseФайл, содержащий пароль, который декодирует закрытый ключ
x509-private-keyФайл, содержащий PEM, отформатировал закрытый ключ
x509-use-crlИспользуйте список аннулированных сертификатов
x509-use-system-storeИспользуйте хранилище CA, обеспеченное системой
access-control-providerЕдиничное имя поставщика услуг управления
access-control-configПуть к единичному конфигурационному файлу поставщика услуг управления
access-control-policyПуть к файлу политики контроля доступа

Темы

Включите безопасность

Чтобы включить безопасность, добавьте следующее в настройку экземпляра сервера:

Сконфигурируйте аутентификацию клиента

Чтобы гарантировать, который только доверял, клиентские приложения имеют доступ к экземпляру сервера, конфигурируют экземпляр сервера, чтобы потребовать аутентификации клиента:

Задайте доступ к программам MATLAB

По умолчанию экземпляры сервера позволяют всем клиентам получать доступ ко всем размещенным программам MATLAB.

Настройте протоколы системы защиты

По умолчанию экземпляры MATLAB Production Server пытаются использовать TLSv1.2 для безопасных соединений между клиентом и сервером.

Улучшите время запуска, когда безопасность будет активирована

Когда экземпляр сервера сконфигурирован, чтобы использовать HTTPS, он генерирует эфемерный ключ DH при запуске.

Управление доступом

Описание конфигурационного файла управления доступом и файла политики в JSON.