Finestra di dialogo SSL Impostazioni

Impostazioni > Impostazioni d'amministrazione > scheda Multi-client > pulsante Aggiungi > pulsante SSL Impostazioni

La finestra di dialogo SSL Impostazioni consente di configurare la connessione al server Web.

Opzione Descrizione

Tipi di certificati

Tipo di certificato client sul computer locale che fornisce ai client che tentano di stabilire una connessione informazioni sull'identità del server, il certificato e la chiave pubblica. Le opzioni sono:

  • Utente (predefinito) - Per Windows, specificare se l'archivio certificati è un archivio di proprietà del profilo utente in uso. Per Java, specificare se l'archivio certificati è il nome di un file JKS (Java Key Store). Se si utilizza OpenSSL come provider, specificare se l'archivio certificati è un file che contiene la chiave privata e il certificato con codifica PEM.
  • Computer - L'archivio certificati è un computer. Questa opzione non è disponibile in Java o quando il provider è OpenSSL.
  • File PFX - L'archivio certificati è il nome di un file di server chiavi private o PFX (PKCS12) contenente certificati. Se il provider è OpenSSL, il file può contenere solo un certificato e una chiave privata.
  • Blob PFX - L'archivio certificati è una stringa (con codifica Base64 o binaria) rappresentante un archivio certificati in formato PFX (PKCS12).
  • Chiave PEM - L'archivio certificati è una stringa o un nome file contenente una chiave privata e un certificato con codifica PEM (Privacy Enhanced Mail). Questo tipo di archivio non è al momento supportato nei sistemi Java.

Certificati

Nome dell'archivio in cui è conservato il certificato client sul computer locale. La posizione di archiviazione è denominata "archivio certificati". In un archivio certificati spesso sono presenti più certificati, generalmente emessi da autorità di certificazione diverse. Le opzioni sono:

  • MY - Archivio di certificati personali con le chiavi private associate.
  • CA - Archivio di certificati emessi da autorità di certificazione (CA).
  • ROOT - Archivio di certificati ROOT.
  • SPC - Archivio di certificati SPC (Software Publisher Certificate).
  • Altro - Altri archivi certificati non elencati sopra.
    • Con un archivio certificati di tipo File PFX, immettere qui il nome del file.
    • Con un archivio certificati di tipo Blob PFX, immettere qui il contenuto binario.
    • Se si utilizza OpenSSL, immettere il nome del file contenente un certificato e una chiave privata.

Password dei certificati

Password eventualmente richiesta per l'archivio certificati sul computer locale.

Utilizzare OpenSSL

Quando questa opzione è selezionata, il server HTTPS utilizza OpenSSL come autorità di certificazione.

Se è deselezionata, il server utilizza SSL.

Valore predefinito: deselezionata

Elenco di codici

Stringa che controlla i codici utilizzati da SSL. L'elenco di codici è costituito da una o più stringhe di crittografia separate da due punti.

File di autorità di certificazione

Nome del file contenente l'elenco delle autorità di certificazione (CA) considerate attendibili dall'applicazione. Il file impostato in questa opzione deve contenere un elenco di certificati CA in formato PEM.

Percorso CA

Percorso della directory che contiene i certificati CA. Il percorso impostato in questa opzione deve puntare a una directory contenente certificati CA in formato PEM.

Protocollo SSL abilitato

Indica i protocolli di sicurezza supportati sul server HTTPS. Le opzioni sono:

  • TLS1 - Versione 1 del protocollo TLS (Transport Layer Security).
  • SSL3 - Versione 3 del protocollo SSL (Secure Sockets Layer).
  • SSL2 - Versione 2 del protocollo SSL (Secure Sockets Layer).
  • PCT1 - Versione 1 del protocollo PCT (Private Communications Transport).

Nota: sebbene numerosi siti supportino ancora il protocollo SSL2, Nuance consiglia di disattivarlo per evitare potenziali vulnerabilità di sicurezza.

Test di connessione

Fare clic per testare la connessione al server HTTPS (SSL).

Ripristina predefiniti

Fare clic per ripristinare i valori predefiniti per le opzioni di questa tabella.

 

Procedure correlate

Informazioni aggiuntive

Elenco di controllo per l'impostazione della funzione Multi-client Informazioni sulla funzione Multi-client
Creazione di profili utente multi-client Profili utente multi-client
Pianificazione dell'Ottimizzazione della precisione per gli utenti multi-client Sincronizzazione dei profili utente multi-client principale e locale
Operazioni con i profili utente multi-client Finestra di dialogo HTTP Impostazioni

17/12/2018 14:24