HTTPS konfigurieren

Dieser Abschnitt enthält Anweisungen zum Konfigurieren von HTTPS unter Windows®.

Informationen zu diesem Vorgang

Zum Konfigurieren von HTTPS benötigen Sie ein Zertifikat. Sie können ein Zertifikat manuell zu Testzwecken erstellen oder eines von einer anerkannten Zertifizierungsstelle erwerben. Außerdem benötigen Sie einen Keystore mit dem Serverzertifikat. Einen Keystore können Sie mit den Standard-Java™-Keytoolfunktionen erstellen und verwalten. Eine entsprechende Beschreibung finden Sie auf der Sun-Website. Sie müssen einen neuen Connector definieren, um HTTPS zuzulassen. Dieser wird im Element Connector der Datei server.xml im Unterverzeichnis conf des Servers definiert. Gehen Sie beim Ändern der Datei server.xml file vorsichtig vor, da falsche Bearbeitungen zu einem vollständigen Verlust der Systemfunktionen führen können. Sichern Sie die Datei, bevor Sie sie bearbeiten.
Anmerkung: Die Schnittstellenservices unterstützen die Verwendung der HTTPS-Kommunikation zwischen dem Webbrowser und Interface Services Server. Weitere Informationen zum Konfigurieren von HTTPS und zu anderen Konfigurationsmethoden finden Sie in der Benutzerdokumentation zu Tomcat.

Vorgehensweise

  1. Öffnen Sie die Datei und nehmen Sie die fett hervorgehobenen Änderungen vor:
    <!-- Diese Zeile aus der Datei löschen
    <Connector port="8443“ maxHttpHeaderSize="8192"
    maxThreads="150" inSpareThreads="25“
    MaxSpareThreads="75“ enableLookups="false"
    disableUploadTimeout="true“ acceptCount="100"
    scheme="https" secure="true“ clientAuth="false" sslProtocol="TLS"
    keystoreFile="c:\Server\keystore.ks"
    keystorePass="password"
    keystorePass="password"algorithm="IbmX509"
    />
    --> Diese Zeile aus der Datei löschen

    Standardmäßig ist dieses Connector-Element auskommentiert. Durch Löschen der unmittelbar vorangehenden und der unmittelbar folgenden Zeile wird das Element aktiviert.

    Änderungen an der Datei
    • Legen Sie den Server für die Verwendung von HTTPS an Port 8443 fest
    • Stellen Sie anhand der Keystore-Einträge den Keystore fest, der das Serverzertifikat enthält.
  2. Speichern Sie die Datei, und starten Sie Interface Services Server erneut.

Feedback