German | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
| |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
German | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Serverseitige Einrichtung | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Section |
Column | ||
---|---|---|
| ||
Column | ||
---|---|---|
| ||
Für die Erstellung des Zertifikats auf dem SmartNotes Server starten Sie zunächst die Microsoft Management Console (Ausführen -> mmc). Im nun geöffneten Fenster öffnen Sie den Reiter „Datei und klicken auf „Snap-In hinzufügen/entfernen“. |
Column | ||
---|---|---|
| ||
Column | ||
---|---|---|
| ||
Wählen Sie hier den Punkt „Zertifikate" aus und fügen diesen über den mittleren Button hinzu. |
Column | ||
---|---|---|
| ||
Column | ||
---|---|---|
| ||
Nun wählen Sie das Computerkonto aus und schließen im nächsten Schritt die Einrichtung des Zertifikates ab. |
Column | ||
---|---|---|
| ||
Column | ||
---|---|---|
| ||
Nun sehen Sie in der Baumstruktur links den neuen Punkt „Eigene Zertifikate“. Klicken Sie mit einem rechten Mausklick auf diesen Menüpunkt und wählen Sie „Neues Zertifikat anfordern“. |
Column | ||
---|---|---|
| ||
Column | ||
---|---|---|
| ||
Fahren Sie nun mit der Erstellung des Zertifikats fort, bis Sie die Registrierungsrichtlinie erhalten. Wählen Sie nun den Punkt „Computer“ aus, klappen diesen über „Details" auf und öffnen die Eigenschaften. |
Column | ||
---|---|---|
| ||
Column | ||
---|---|---|
| ||
Unter dem Punkt „Privater Schlüssel“ muss das Häkchen bei „Privaten Schlüssel exportierbar machen“ gesetzt werden. Danach kann die Änderung übernommen und der Schlüssel registriert werden. |
Column | ||
---|---|---|
| ||
Column | ||
---|---|---|
| ||
Das neu erstellte Zertifikat sollten Sie nun in der Übersicht sehen können. Da SmartNotes einen eindeutigen Namen des Zertifikats verlangt, können sie zusätzlich einen Alias vergeben. Dieser Schritt ist optional und muss nur ausgeführt werden, falls mehrere Zertifikate mit demselben Namen existieren. Den Alias können Sie mit einem Rechtsklick auf das Zertifikat unter den Eigenschaften hinterlegen. |
Column | ||
---|---|---|
| ||
Column | ||
---|---|---|
| ||
Nun kann das Zertifikat exportiert werden. Dieses Zertifikat muss in den nächsten Schritten auf den einzelnen Clients hinterlegt werden. |
Column | ||
---|---|---|
| ||
Column | ||
---|---|---|
| ||
Damit das Zertifikat auf den Clients hinterlegt werden kann, muss das Exportieren des privaten Schlüssels aktiviert werden. Das Zertifikat sollte im nächsten Schritt als PKCS #12 (.PFX) erstellt werden. |
Column | ||
---|---|---|
| ||
Column | ||
---|---|---|
| ||
Das Exportieren des Zertifikats erfordert die Eingabe eines Passworts. Das Server-Zertifikat muss im Nachgang auf allen Clients eingespielt werden, die eine Verbindung zum SmartNotes Server erhalten sollen. |
Clientseitige Einrichtung
Column | ||
---|---|---|
| ||
Column | ||
---|---|---|
| ||
Im nächsten Schritt muss noch ein Zertifikat auf der Clientseite erstellt werden. Die Schritte verlaufen ähnlich zur Zertifikatserstellung auf dem Server. Für die Erstellung des Zertifikats auf dem SmartNotes Server starten Sie bitte die Microsoft Management Console (Ausführen -> mmc). Im nun geöffneten Fenster öffnen Sie bitte den Reiter Datei und klicken auf „Snap-In hinzufügen/entfernen“. Es genügt dabei, das Zertifikat auf einem Client zu erstellen und im Nachgang auf allen Servern zu hinterlegen. |
Column | ||
---|---|---|
| ||
Column | ||
---|---|---|
| ||
Wählen Sie hier bitte den Punkt Zertifikate aus und fügen diesen über den mittigen Button hinzu. |
Column | ||
---|---|---|
| ||
Column | ||
---|---|---|
| ||
Nun wählen Sie bitte das Eigene Benutzerkonto aus und schließen im nächsten Schritt die Einrichtung des Zertifikates auf. |
Column | ||
---|---|---|
| ||
Column | ||
---|---|---|
| ||
Nun sehen Sie in der Baumstruktur links den neuen Punkt „Eigene Zertifikate“. Klicken Sie Rechts auf diesen Menüpunkt und wählen Sie „Neues Zertifikat anfordern“. |
Column | ||
---|---|---|
| ||
Column | ||
---|---|---|
| ||
Fahren Sie nun mit der Erstellung des Zertifikats fort, bis Sie die Registrierungsrichtlinie erhalten. Wählen Sie nun den Punkt „Benutzer“ aus, klappen diesen auf und öffnen die Eigenschaften. |
Column | ||
---|---|---|
| ||
Column | ||
---|---|---|
| ||
Unter dem Punkt „Privater Schlüssel“ muss das Häkchen bei „Privaten Schlüssel exportierbar machen“ gesetzt werden. Danach kann die Änderung übernommen und der Schlüssel registriert werden. |
Column | ||
---|---|---|
| ||
Das neu erstellte Zertifikat sollten Sie nun in der Übersicht sehen können. Da SmartNotes einen eindeutigen Namen des Zertifikats verlangt, können sie zusätzlich einen Alias vergeben. Dieser Schritt ist optional und muss nur ausgeführt werden, falls mehrere Zertifikate mit dem selben Namen existieren. Den Alias können Sie mit einem Rechtsklick auf das Zertifikat unter den Eigenschaften hinterlegen.
Column | ||
---|---|---|
| ||
Column | ||
---|---|---|
| ||
Nun kann das Zertifikat exportiert werden. Dieses Zertifikat muss auf den einzelnen Clients hinterlegt werden. |
Column | ||
---|---|---|
| ||
Column | ||
---|---|---|
| ||
Damit das Zertifikat auf den Clients hinterlegt werden kann, muss das Exportieren des privaten Schlüssels aktiviert werden. Das Zertifikat sollte im nächsten Schritt als PKCS #12 (.PFX) erstellt werden. |
Column | ||
---|---|---|
| ||
Column | ||
---|---|---|
| ||
Das Exportieren des Zertifikats erfordert die Eingabe eines Passworts. Das Client-Zertifikat muss im Nachgang auf dem SmartNotesServer, sowie allen Clients eingespielt werden, die eine Verbindung zum SmartNotes Server erhalten sollen. |
Konfiguration des Servers
Column | ||
---|---|---|
| ||
Column | ||
---|---|---|
| ||
Bitte hinterlegen Sie das exportierte Client-Zertifikat nun auf Ihrem Server. Dazu muss dieses einfach über Doppelklick geöffnet werden. Wählen Sie für den Import den Lokalen Computer aus. Sollten Sie mehrere Client-Zertifikate erstellt haben, müssen Sie diese ebenfalls auf dem Server hinterlegen. |
Column | ||
---|---|---|
| ||
Column | ||
---|---|---|
| ||
Klicken Sie durch die Installation und geben Sie im folgenden Prozess das Kennwort ein. Den Zertifikatsspeicher im letzten Punkt können Sie auf automatisch belassen. |
Column | ||
---|---|---|
| ||
Column | ||
---|---|---|
| ||
Nun müssen Sie im letzten Schritt noch die Konfiguration des Servers anpassen. Hierzu stehen Ihnen verschiedene Parameter zur Verfügung. Die Anpassungen müssen in der Server-Konfigurationsdatei vorgenommen werden. Im Standard ist der Server unter C:\Program Files (x86)\Amana Consulting\SmartNotesServer installiert. Stoppen Sie vor Anpassung der Konfigurationsdatei bitte den Server. |
Column | ||
---|---|---|
| ||
width | 60% |
---|
Note |
---|
Sobald dieser Wert auf True gesetzt wurde, ist der Zugriff nur noch über Zertifikate gestattet. Sollten Sie die Zertifikate nicht richtig hinterlegt oder installiert haben, ist der Zugriff nicht möglich. |
width | 40% |
---|
width | 60% |
---|
Nach der Hinterlegung der Parameter können Sie den Serverdienst wieder neu starten. Die Verschlüsselung über den Server ist nun aktiviert.
Note |
---|
Beachten Sie bitte, dass nach der Aktivierung der SSL-Verschlüsselung der Server nur erreichbar ist, wenn diese client- und serverseitig hinterlegt sind. Sofern die Konfiguration nicht auf beiden Seiten korrekt angelegt ist, kann die Verbindung eventuell gestört sein. |
Konfiguration des Clients
Column | ||
---|---|---|
| ||
Column | ||
---|---|---|
| ||
Bitte hinterlegen Sie das exportierte Server-Zertifikat nun auf Ihrem Client. Dieser Schritt muss für alle Clients wiederholt werden, die Zugriff auf den Server erhalten sollen. Dazu muss dieses einfach über Doppelklick geöffnet werden. Wählen Sie für den Import den aktuellen Benutzer aus. |
Column | ||
---|---|---|
| ||
Column | ||
---|---|---|
| ||
Klicken Sie durch die Installation und geben Sie im folgenden Prozess das Kennwort ein. Den Zertifikatsspeicher im letzten Punkt können Sie auf automatisch belassen. |
Column | ||
---|---|---|
| ||
Column | ||
---|---|---|
| ||
Nun müssen Sie im letzten Schritt noch die Konfiguration des Clients anpassen. Hierzu stehen Ihnen verschiedene Parameter zur Verfügung.
Im Standard ist der Server unter C:\Program Files (x86)\Amana Consulting\SmartNotesClient installiert. Schließen Sie vor Änderungen an dieser Datei immer Ihren aktiven SmartNotesClient. |
Column | ||
---|---|---|
| ||
width | 60% |
---|
Im Bereich <appSettings>…</appSettings> in dieser Datei müssen Sie nun die folgenden Parameter pflegen.
<add key="UseSslForEncryption" value="true" /> - Dieser Wert muss auf true gesetzt werden, um die Verschlüsselung einzuschalten.
Note |
---|
Sobald dieser Wert auf True gesetzt wurde, ist der Zugriff nur noch über Zertifikate gestattet. Sollten Sie die Zertifikate nicht richtig hinterlegt oder installiert haben, ist der Zugriff nicht möglich. |
Panel | ||||||||||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
|
Server side setup | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
Communication between client and server is always symmetrically encrypted. Most of our customers run SmartNotes "on premise" in their own company network. For this scenario, this type of encryption is sufficient. As a further option for customers with a SmartNotes server outside their own company network, we have now implemented encryption via SSL. For communication, a key pair is exchanged between the SmartNotes server and the SmartNotes client.
|
Client side setup | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
|
Server configuration | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
|
Client configuration | ||||||||||||||||||||||||||||||||||||||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
|