Nakonfigurujte zabezpečené připojení mezi klienty a serverem úložiště Vault.
Při konfigurování protokolu SSL je nutné určit, jakým způsobem bude získán certifikát pro vazby ve službě IIS. Certifikát lze vytvořit jako certifikát podepsaný svým držitelem ve službě IIS, certifikát vytvořený interní certifikační autoritou (CA) nebo certifikát vytvořený veřejně známou certifikační autoritou, například společností VeriSign. Informace o tom, jak vygenerovat certifikát podepsaný svým držitelem, naleznete v části Vytvoření certifikátu podepsaného svým držitelem.
Poznámka: Za vytvoření a import certifikátu do systému certifikátů Windows, včetně všech zprostředkujících certifikačních autorit, zodpovídá správce systému Windows.
Přístup na kartu Nastavení sítě v dialogu Globální nastavení
Na kartě Nastavení sítě v dialogu Globální nastavení si můžete zobrazit konfiguraci sítě a nakonfigurovat protokol SSL pro zabezpečenou komunikaci.
- V konzole serveru ADMS vyberte možnost Nástroje
Správa.
- V dialogu Globální nastavení vyberte kartu Nastavení sítě.
- Na kartě Nastavení sítě se zobrazuje adresa URL serveru, která se používá k připojení k aplikaci Vault Client.
Adresa URL obsahuje následující části:
- Protokol (http/https)
- Hostitelský název
- Číslo portu – pokud je nakonfigurován výchozí port, není tato část v adrese URL viditelná. Pokud se nakonfigurovaný port liší od výchozího portu (80), následuje číslo portu za názvem hostitele a je od něj oddělené dvojtečkou. Například <název hostitele>:81.
- Kliknutím na tlačítko Kopírovat
zkopírujete adresu URL do schránky.
- Pokud místní systém nemůže navázat spojení, zobrazí se chybová zpráva. Dvojitým kliknutím na chybovou zprávu ji zkopírujete do schránky.
- Pokud chcete nakonfigurovat nebo upravit konfiguraci sítě, klikněte na tlačítko Nastavení.
Poznámka: Po implementaci nových nastavení protokolu SSL za účelem optimalizace připojení SSL už nejsou podporovány žádné úpravy založené na starší konfiguraci. V tomto případě je tlačítko Nastavení deaktivováno. Pokud chcete upravit připojení SSL při používání vylepšených funkcí SSL, bude nutné starší nastavení SSL obnovit ručně. Další informace naleznete v části
Obnovení starších nastavení SSL.
Konfigurace nastavení sítě
V dialogu Nastavení sítě nakonfigurujte nastavení sítě pro přístup k serveru úložiště Vault.
Přístup k serveru úložiště Vault prostřednictvím protokolu HTTP
- Pokud chcete přístup k serveru úložiště Vault nastavit prostřednictvím protokolu http, vyberte možnost HTTP.
- Chcete-li nastavit jiný port připojení, upravte položku Číslo portu. Výchozí port je 80.
Přístup k serveru úložiště Vault prostřednictvím protokolu HTTPS
- Pokud chcete přístup k serveru úložiště Vault nastavit prostřednictvím protokolu https, vyberte možnost HTTPS.
- Chcete-li nakonfigurovat protokol SSL s novým certifikátem, klikněte na tlačítko Certifikát.
- V dialogu Vybrat certifikát vyberte v seznamu důvěryhodných certifikátů požadovaný certifikát SSL.
Poznámka: Chcete-li povolit připojení SSL, vyberte pouze jeden certifikát. Výběr více certifikátů najednou není povolen.
- Pokud se chcete podívat na podrobnosti certifikátu, klikněte na tlačítko Zobrazit certifikát.
- Vyberte název hostitele.
- Chcete-li nastavit jiný port SSL připojení, upravte položku Číslo portu. Výchozí port je 443.
- Klikněte na tlačítko OK.