Sécuriser votre connexion avec HTTPS
Par défaut, ABBYY FlexiCapture est configuré pour utiliser le protocole HTTP, recommandé uniquement pour les environnements de préproduction, de test ou de démonstration.Le protocole HTTP est également utilisé pour transmettre des données entre Web Scanning Station et ABBYY Scanning Plugin, car ce plugin de numérisation est conçu exclusivement pour être déployé localement sur la machine de l’utilisateur.

1
Ouvrir le Gestionnaire IIS
Lancez la console du Gestionnaire IIS depuis le Panneau de configuration.
2
Ouvrir les liaisons du site
Sélectionnez Default Web Site et cliquez sur Bindings dans le volet Actions.

3
Ajouter une liaison HTTPS
Dans la boîte de dialogue qui s’ouvre, cliquez sur Add et sélectionnez https dans la liste déroulante Type.
4
Sélectionner le certificat SSL
Dans la liste déroulante SSL Certificate, sélectionnez un certificat, puis cliquez sur OK.

5
Exiger SSL (facultatif)
Si vous souhaitez qu’un site ne soit accessible qu’en HTTPS, sélectionnez le site dans l’arborescence, double-cliquez sur SSL Settings dans le volet de contenu, puis sélectionnez l’option Require SSL.
Comme les certificats clients ne sont pas vérifiés, définissez l’option Client certificates sur Ignore lors de la configuration de SSL.
https://<server name>) et le nom de chaque machine cliente se connectant au serveur d’applications doit correspondre au nom indiqué dans le certificat.
Vous devrez spécifier l’adresse du serveur d’applications sur le Processing Server, sur les stations utilisateur et sur les stations web.
Pour spécifier l’adresse du serveur d’applications sur le Processing Server :
1
Démarrer le moniteur du Processing Server
Démarrez le moniteur du Processing Server.
2
Ouvrir la boîte de dialogue Change Application Server
Ouvrez le menu contextuel du Processing Server et sélectionnez Change Application Server.
3
Saisir l’adresse
Dans la boîte de dialogue qui s’ouvre, indiquez l’adresse :
https://<server name>.https://<server_name>/FlexiCapture12/<web_station_name>.
TLS 1.2 pour le chiffrement des données
Sécuriser votre connexion avec Mutual SSL
1
Définir HTTPS comme protocole
Dans IIS, spécifiez HTTPS comme protocole à utiliser pour les connexions au serveur d’applications (voir Sécuriser votre connexion avec HTTPS ci-dessus).
2
Exiger SSL pour le dossier du serveur
Pour
Default Web Site\FlexiCapture12\Server, sélectionnez l’option Require SSL dans SSL Settings.3
Exiger des certificats client
Pour Client certificates, sélectionnez l’option Require.
- Project Setup Station and Verification Station: Aucune configuration supplémentaire n’est requise. Lors de la connexion, le client sera invité à sélectionner un certificat à fournir au serveur d’applications.
- Processing Server and Processing Station: Spécifiez l’empreinte du certificat approprié dans le registre. Recherchez
HKLM\Software\ABBYY\FlexiCapture\12.0\FlexiBrdans le registre et spécifiez<ClientCertificateThumbPrint>. - Administration and Monitoring Console: Indiquez quel certificat fournir en modifiant le fichier
web.configavec les clés suivantes :
Le certificat client portant l’empreinte spécifiée doit être stocké dans Ordinateur local > Personnel, et le compte qui fournit le certificat doit être autorisé à l’utiliser. Pour plus d’informations, consultez cette section du site web Microsoft.
Mutual SSL ne peut pas être configuré pour Web Scanning Station ou Web Capture Station.
Sécurisez votre connexion à la base de données et au stockage de fichiers

- SQL : Pour obtenir des instructions détaillées, consultez cette section du site web de Microsoft.
- SQL Azure : Pour obtenir des instructions détaillées, consultez cette section du site web de Microsoft.
- Oracle : Pour obtenir des instructions détaillées, consultez cette section du site web d’Oracle.
- PostgreSQL : Pour obtenir des instructions détaillées, consultez cette section du site web de PostgreSQL.
