Skip to main content
Für die sichere Datenübertragung zwischen ABBYY FlexiCapture-Komponenten ist eine gesicherte Netzwerkverbindung erforderlich.

Sichern Sie Ihre Verbindung mit HTTPS

Standardmäßig ist ABBYY FlexiCapture für die Verwendung des HTTP-Protokolls konfiguriert, das nur für Staging-, Test- oder Demo-Umgebungen empfohlen wird.
Das HTTP-Protokoll wird auch für die Übertragung von Daten zwischen der Web-Scanning-Station und dem ABBYY Scanning Plugin verwendet, da das Scanning Plugin ausschließlich für die lokale Bereitstellung auf dem Rechner des Benutzers ausgelegt ist.
Für den produktiven Einsatz muss HTTPS zum Schutz sensibler Daten verwendet werden.
Diagramm, das zeigt, wie ABBYY FlexiCapture-Clients über HTTPS durch eine Firewall und einen 1-Gb/s-Netzwerk-Switch mit dem Application Server und den FlexiCapture Processing Stations verbunden werden.
Um HTTPS zu verwenden, aktivieren Sie die SSL-Unterstützung in den IIS-Einstellungen. Um IIS über HTTPS zu verwenden, müssen Sie ein Zertifikat für den Server beziehen. Weitere Informationen zur Zertifikatsverwaltung finden Sie in diesem Abschnitt auf der Microsoft-Website. Geben Sie in den IIS-Einstellungen für die Standardwebsite das HTTPS-Protokoll an:
1

IIS Manager öffnen

Starten Sie die IIS-Manager-Konsole über die Systemsteuerung.
2

Die Sitebindungen öffnen

Wählen Sie Default Web Site aus und klicken Sie im Bereich Actions auf Bindings.
Screenshot des IIS Manager mit ausgewählter Default Web Site und der im Bereich Actions hervorgehobenen Aktion Bindings.
3

Eine HTTPS-Bindung hinzufügen

Klicken Sie im Dialogfeld, das sich öffnet, auf Add und wählen Sie https aus der Dropdown-Liste Type aus.
4

Das SSL-Zertifikat auswählen

Wählen Sie in der Dropdown-Liste SSL Certificate ein Zertifikat aus und klicken Sie auf OK.
Screenshot des Dialogfelds Add Site Binding im IIS Manager, wobei https als Typ ausgewählt und ein SSL-Zertifikat gewählt ist.
5

SSL anfordern (optional)

Wenn eine Website nur über HTTPS verfügbar sein soll, wählen Sie die Website im Strukturbereich aus, doppelklicken Sie im Inhaltsbereich auf SSL Settings und aktivieren Sie die Option Require SSL.
Da Clientzertifikate nicht überprüft werden, setzen Sie beim Konfigurieren von SSL die Option Client certificates auf Ignore.
Sobald das Zertifikat hinzugefügt wurde, muss der Adresse des Application Server „https“ vorangestellt werden (d. h. https://<server name>), und der Name jedes Client-Rechners, der eine Verbindung mit dem Application Server herstellt, muss mit dem Namen im Zertifikat übereinstimmen. Sie müssen die Adresse des Application Server auf dem Processing Server, auf Benutzerstationen und auf Webstationen angeben. So geben Sie die Adresse des Application Server auf dem Processing Server an:
1

Den Processing Server Monitor starten

Starten Sie den Processing Server Monitor.
2

Das Dialogfeld Change Application Server öffnen

Öffnen Sie das Kontextmenü des Processing Server und wählen Sie Change Application Server.
3

Die Adresse eingeben

Geben Sie im Dialogfeld, das sich öffnet, die Adresse an: https://<server name>.
Die Adresse des Application Server muss auch angegeben werden, wenn Sie eine Benutzerstation starten oder ein Projekt öffnen. Wenn Sie auf einer Webstation arbeiten, geben Sie die URL im folgenden Format ein: https://<server_name>/FlexiCapture12/<web_station_name>.

TLS 1.2 für die Datenverschlüsselung

ABBYY FlexiCapture 12 unterstützt das TLS-1.2-Protokoll, das für sichere Verbindungen empfohlen wird. Beim Herstellen einer Verbindung zu ABBYY FlexiCapture können auf Betriebssystemebene auch andere Protokolle verwendet werden. Detaillierte Anweisungen dazu, wie Sie die Verwendung bestimmter Protokolle einschränken, finden Sie in diesem Abschnitt auf der Microsoft-Website.

Absicherung Ihrer Verbindung mit Mutual SSL

Standardmäßig wird bei der Konfiguration von HTTPS die einseitige SSL-Authentifizierung eingerichtet. Das bedeutet, dass der Client die Echtheit des Serverzertifikats überprüft. Mit Mutual SSL können Sie die Verbindung zusätzlich absichern, sodass der Client die Echtheit des Serverzertifikats überprüft und der Server die Echtheit des Clientzertifikats. Führen Sie die folgenden Schritte aus, um Mutual SSL für den Application Server zu konfigurieren:
1

HTTPS als Protokoll festlegen

Geben Sie in IIS HTTPS als Protokoll für Verbindungen zum Application Server an (siehe oben Absicherung Ihrer Verbindung mit HTTPS).
2

SSL für den Serverordner anfordern

Wählen Sie für Default Web Site\FlexiCapture12\Server unter SSL Settings die Option Require SSL aus.
3

Clientzertifikate anfordern

Wählen Sie unter Client certificates die Option Require aus.
Danach muss ein Client beim Herstellen einer Verbindung zum Application Server ein Zertifikat bereitstellen:
  • Project Setup Station and Verification Station: Für die Project Setup Station und die Verifizierungsstation ist keine zusätzliche Konfiguration erforderlich. Beim Verbindungsaufbau wird der Client aufgefordert, ein Zertifikat auszuwählen, das dem Application Server bereitgestellt werden soll.
  • Processing Server and Processing Station: Für den Processing Server und die Processing Station müssen Sie den Fingerabdruck des entsprechenden Zertifikats in der Registrierung angeben. Suchen Sie in der Registrierung nach HKLM\Software\ABBYY\FlexiCapture\12.0\FlexiBr und geben Sie <ClientCertificateThumbPrint> an.
  • Administration and Monitoring Console: Geben Sie an, welches Zertifikat bereitgestellt werden soll, indem Sie die Datei web.config mit den folgenden Schlüsseln ändern:
Das Clientzertifikat mit dem angegebenen Fingerabdruck muss unter Local Computer > Personal gespeichert sein, und das Konto, das das Zertifikat bereitstellt, muss berechtigt sein, es zu verwenden. Ausführliche Informationen finden Sie in diesem Abschnitt auf der Microsoft-Website.
Mutual SSL kann nicht für die Web-Scanning-Station oder die Web-Erfassungsstation konfiguriert werden.

Absicherung Ihrer Verbindung zur Datenbank und zum Dateispeicher

Der Application Server interagiert mit der Datenbank und dem Dateispeicher.
Diagramm, das den Application Server zeigt, der über einen 1-Gb/s-Netzwerk-Switch mit dem Dateispeicher und der Datenbank verbunden ist.
Um Ihre Verbindung mit einer SQL-, SQL-Azure- oder Oracle-Datenbank abzusichern, empfehlen wir die Verwendung des Verschlüsselungsprotokolls TLS 1.2. Konfigurieren Sie TLS in der Datenbank: Der Application Server verwendet SMB-Protokolle für die Interaktion mit dem Dateispeicher. Mit SMB 3.0 wurden zahlreiche Sicherheitsverbesserungen eingeführt. Ausführliche Informationen finden Sie in diesem Abschnitt der Microsoft-Website.