Technik:SSL TCP: Unterschied zwischen den Versionen

Aus CoPlanner 10
Zur Navigation springenZur Suche springen
Die Seite wurde neu angelegt: „__TOC__ Damit der CoPlanner Server mit den Clients über SSL TCP kommunizieren, müssen einige Einstellungen getroffen werden, welche hier beschrieben werden.…“
 
Keine Bearbeitungszusammenfassung
 
(2 dazwischenliegende Versionen desselben Benutzers werden nicht angezeigt)
Zeile 1: Zeile 1:
__TOC__
__TOC__
Nur relevant vor CoP 10 HF 1.2, da dort die Kommunikation von TCP auf http(s) umgestellt wurde.


Damit der CoPlanner Server mit den Clients über SSL TCP kommunizieren, müssen einige Einstellungen getroffen werden, welche hier beschrieben werden.
Damit der CoPlanner Server mit den Clients über SSL TCP kommunizieren, müssen einige Einstellungen getroffen werden, welche hier beschrieben werden.


1.) Das Zertifikat muss am Server für den lokalen Rechner (nicht Benutzer) installiert und gültig sein.
1.) Das Zertifikat muss am Server für den lokalen Rechner (nicht Benutzer) installiert und gültig sein.
2.) Der Benutzer, unter dem der CoPlanner Server läuft, braucht ein Leserecht auf das Zertifikat.
2.) Der Benutzer, unter dem der CoPlanner Server läuft, braucht ein Leserecht auf das Zertifikat.
Um diese zu setzen, die Zertifikate für den Lokalen Computer öffnen, entsprechendes Zertifikat raussuchen und Kontextmenü öffnen. Hier unter Alle Aufgaben -> Private Schlüssel verwalten dem User mit Leserecht hinzufügen.
Um diese zu setzen, die Zertifikate für den Lokalen Computer öffnen, entsprechendes Zertifikat raussuchen und Kontextmenü öffnen. Hier unter Alle Aufgaben -> Private Schlüssel verwalten dem User mit Leserecht hinzufügen.


[[Image:SSL_TCP_Zertifikat.PNG]]
[[Image:SSL_TCP_Zertifikat.PNG]]


3.) In der [[Technik:CoPlanner-Server#SvrConfig.xml|SvrConfig.xml]] muss der Eintrag SSLCertificate auf den Fingerabdruck des Zertifikats gesetzt werden.
3.) In der [[Technik:CoPlanner-Server#SvrConfig.xml|SvrConfig.xml]] muss der Eintrag SSLCertificate auf den Fingerabdruck des Zertifikats gesetzt werden.
Zeile 13: Zeile 18:
4.) In der ClientConfig.xml muss der Servername des Zertifikates (CN / Common Name) bei SSLCommonName eingetragen werden.
4.) In der ClientConfig.xml muss der Servername des Zertifikates (CN / Common Name) bei SSLCommonName eingetragen werden.


5.) 5.) Werden die SQL Server Reporting Services und die SQL Server Data Tools zu der Bearbeitung der Berichte verwendet:
5.) Werden die SQL Server Reporting Services und die SQL Server Data Tools zu der Bearbeitung der Berichte verwendet:
 
Erweitern der Verbindungszeichenfolge mit sslcommonname
Erweitern der Verbindungszeichenfolge mit sslcommonname
z.B.  server=servername;port=8963;tcpformatter=native;sslcommonname=wksb.graz.coplanner.com
z.B.  server=servername;port=8963;tcpformatter=native;sslcommonname=wksb.graz.coplanner.com
__NOEDITSECTION__
[[Category:Technik|Server]]

Aktuelle Version vom 29. Mai 2020, 11:21 Uhr

Nur relevant vor CoP 10 HF 1.2, da dort die Kommunikation von TCP auf http(s) umgestellt wurde.

Damit der CoPlanner Server mit den Clients über SSL TCP kommunizieren, müssen einige Einstellungen getroffen werden, welche hier beschrieben werden.

1.) Das Zertifikat muss am Server für den lokalen Rechner (nicht Benutzer) installiert und gültig sein.

2.) Der Benutzer, unter dem der CoPlanner Server läuft, braucht ein Leserecht auf das Zertifikat. Um diese zu setzen, die Zertifikate für den Lokalen Computer öffnen, entsprechendes Zertifikat raussuchen und Kontextmenü öffnen. Hier unter Alle Aufgaben -> Private Schlüssel verwalten dem User mit Leserecht hinzufügen.



3.) In der SvrConfig.xml muss der Eintrag SSLCertificate auf den Fingerabdruck des Zertifikats gesetzt werden.

4.) In der ClientConfig.xml muss der Servername des Zertifikates (CN / Common Name) bei SSLCommonName eingetragen werden.

5.) Werden die SQL Server Reporting Services und die SQL Server Data Tools zu der Bearbeitung der Berichte verwendet:

Erweitern der Verbindungszeichenfolge mit sslcommonname

z.B. server=servername;port=8963;tcpformatter=native;sslcommonname=wksb.graz.coplanner.com