Sécurisation des connexions de transport avec SSL

 BKD     WinClient     macClient

SafeGuard Enterprise prend en charge le chiffrement des connexions de transport avec SSL entre ses composants. Vous pouvez utiliser SSL pour chiffrer le transport entre les composants suivants :

  • Serveur de base de données <-> Serveur SafeGuard Enterprise avec IIS
  • Serveur de base de données <-> SafeGuard Management Center
  • Serveur SafeGuard Enterprise avec IIS <-> terminaux administrés

Avant d’activer SSL dans SafeGuard Enterprise, veuillez installer un environnement SSL de travail.

Les tâches générales suivantes sont nécessaires pour installer SSL :

  • Facultatif : installez une autorité de certification pour générer des certificats utilisés par le chiffrement SSL.
  • Un certificat doit être généré et le serveur des services Internet (IIS) configuré pour utiliser SSL et sélectionner le certificat.
  • Le nom du serveur indiqué lors de la configuration du serveur SafeGuard Enterprise doit être identique à celui indiqué sur le certificat SSL. Faute de quoi, la communication entre le client et le serveur est impossible. Un certificat distinct est nécessaire pour chaque serveur SafeGuard Enterprise.
  • Si vous utilisez un équilibreur de charge réseau, vérifiez que la plage de ports inclut le port SSL.

Retrouvez plus de renseignements auprès de notre support technique ou consultez :

Chiffrement du transport exclusif SafeGuard pour les installations de test

Pour les installations de démonstration ou de test, vous avez la possibilité de sécuriser la connexion entre le serveur SafeGuard Enterprise et les terminaux administrés par SafeGuard Enterprise avec le chiffrement exclusif SafeGuard. Pour une sécurité et des performances optimales, nous vous conseillons vivement d’utiliser la communication chiffrée avec SSL. Si, pour quelque raison que ce soit, vous ne pouvez pas le faire et que le chiffrement SafeGuard est utilisé, la connexion à une instance unique du serveur est limité à 1000 clients maximum.

Remarque : Si vous administrez des Macs, veuillez utiliser le chiffrement SSL.