Dialoogvenster SSL-instellingen

Dragon-balk>Extra>Administratieve opties>tabblad Netwerk>Knop toevoegen>Knop SSL-instellingen

Gebruik het dialoogvenster SSL-instellingen om de verbinding met uw webserver te configureren.

Optie Beschrijving
Type certificaatarchieven:

Type clientcertificaat op de lokale computer die serveridentiteit, certificaatgegevens en openbare sleutelinformatie biedt aan klanten die proberen een verbinding te maken. De opties zijn:

  • Gebruikersprofiel (standaard)—Kies voor Windows of het certificaatarchief het eigendom is van het huidige gebruikersprofiel. Voor Java kiest u of het certificaatarchief de naam is van het JKS-bestand (Java Key Store). Wanneer OpenSSL de provider is, kiest u of het certificaatarchief een bestand is met het certificaat en de persoonlijke sleutel in PEM-code.
  • Machine—Certificaatarchieven bevinden zich op een computer. Deze optie is niet beschikbaar in Java of wanneer de provider OpenSSL is.
  • Pfx-bestand—het certificaatarchief is de naam van de server voor persoonlijke sleutels of een PFX-bestand (PKCS12) dat certificaten bevat. Wanneer de provider OpenSSL is, bevat het bestand uitsluitend een certificaat en de persoonlijke sleutel.
  • PFX BLOB—het certificaatarchief is een tekenreeks (binair of gecodeerd met base64) in de opmaak PFX (PKCS12).
  • PEM-sleutel—het certificaatarchief is een tekenreeks of bestandsnaam waarin het certificaat en de persoonlijke sleutel zijn opgenomen in PEM-code (Privacy Enhanced Mail). Dit type certificaatarchief wordt momenteel niet ondersteund in Java.
Certificaatarchieven

De naam van het certificaatarchief van het clientcertificaat op de lokale machine. De opslaglocatie wordt certificaatarchief genoemd. Een dergelijk archief bevat vaak talloze certificaten die wellicht verstrekt zijn via een aantal verschillende certificeringsinstanties. De opties zijn:

  • MY—een certificaatarchief met persoonlijke certificaten en bijbehorende persoonlijke sleutels.
  • CA—een certificaatarchief met certificaten van de certificeringsinstantie CA (Certifying Authority).
  • ROOT—een certificaatarchief met basiscertificaten.
  • SPC—een certificaatarchief met SPC-certificaten (Software Publisher Certificate).
  • Overige instellingen—elk ander certificaatarchief dat hierboven niet is vermeld.
    • Als uw type certificaatarchief PFX-bestand is, voert u de naam van het bestand hier in.
    • Als uw type certificaatarchief PFX BLOB is, voert u hier de binaire inhoud in.
    • Als u OpenSSL gebruikt voert u de naam in van het bestand dat een certificaat en een persoonlijke sleutel bevat.
Wachtwoord certificaatarchieven Het wachtwoord voor het certificaatarchief op de lokale server indien dit vereist is.
OpenSSL gebruiken

Indien dit is geselecteerd, gebruikt de HTTPS-server OpenSSL als certificeringsinstantie.

Indien dit is gedeselecteerd, gebruikt de server SSL.

Standaardwaarde: Gedeselecteerd

Codeerlijst Een tekenreeks die de code beheert die SSL gebruikt. De Codeerlijst bestaat uit een of meer codereeksen, gescheiden door dubbele punten.
Certificeringsinstantie-bestand Naam van het bestand dat de lijst met certificeringsinstanties (CA's) bevat die uw toepassing vertrouwt. Het bestand dat door deze eigenschap wordt ingesteld, dient een lijst met met CA-certificaten te bevatten in de opmaak PEM.
CA-map het pad naar een map met CA-certificaten. Het pad dat door deze eigenschap wordt ingesteld, dient naar een map te verwijzen die CA-certificaten in de opmaak PEM bevat.
Protocollen ingesteld voor SSL

Geeft de ondersteunde beveiligingsprotocollen aan op de HTTPS-server. De opties zijn:

  • TLS1—versie 1 van het protocol TLS (Transport Layer Security).
  • SSL3—versie 3 van het protocol SSL (Secure Sockets Layer).
  • SSL2—versie 2 van het protocol SSL (Secure Sockets Layer).
  • PCT1—versie 1 van het protocol PCT (Private Communications Transport).

Opmerking: Terwijl een aantal websites nog steeds SSL2 ondersteunen, raadt Nuance aan dit uit te schakelen in verband met mogelijke verminderde veiligheid.

Verbinding testen Klik om de verbinding met de HTTPS (SSL)-server te testen.
Standaard Klik om de standaardwaarden voor de instellingen op dit tabblad te herstellen.

 

Verwante procedures

Aanvullende informatie

Controlelijst instelling netwerkfunctie Informatie over de functie Netwerk
Netwerkgebruikers maken Over netwerkgebruikers
Nauwkeurigheidsafstemming voor netwerkgebruikers plannen Over hoofd- en lokale netwerkgebruikers synchroniseren
Werken met netwerkgebruikers  

24-1-2019 11:14