Skip to main content
Pour assurer le transfert sécurisé des données entre les composants d’ABBYY FlexiCapture, une connexion réseau sécurisée est nécessaire.

Sécuriser votre connexion avec HTTPS

Par défaut, ABBYY FlexiCapture utilise le protocole HTTP, qui convient uniquement aux environnements de préproduction, de test et de démonstration. En production, utilisez HTTPS pour protéger les données sensibles. HTTP transmet également les données entre Web Scanning Station et ABBYY Scanning Plugin. Il s’agit d’un choix de conception, car ce plugin est déployé uniquement en local sur la machine de l’utilisateur.
Schéma montrant des clients ABBYY FlexiCapture se connectant via HTTPS, à travers un pare-feu et un commutateur réseau de 1 Gb/s, au serveur d’applications et aux Processing Stations FlexiCapture.
Pour utiliser HTTPS, activez la prise en charge de SSL dans les paramètres IIS. L’utilisation d’IIS via HTTPS nécessite un certificat pour le serveur. Pour plus d’informations, consultez la gestion des certificats de serveur dans IIS dans la documentation Microsoft.

Spécifier HTTPS pour le site web par défaut

1

Ouvrir la console du Gestionnaire IIS

Lancez-la depuis le Panneau de configuration.
2

Ouvrir les liaisons du site

Sélectionnez Default Web Site et cliquez sur Bindings dans le volet Actions.
Capture d’écran du Gestionnaire IIS avec Default Web Site sélectionné et l’action Bindings mise en évidence dans le volet Actions.
3

Ajouter une liaison HTTPS

Dans la boîte de dialogue qui s’ouvre, cliquez sur Add et sélectionnez https dans la liste déroulante Type.
4

Sélectionner le certificat SSL

Dans la liste déroulante SSL Certificate, sélectionnez un certificat, puis cliquez sur OK.
Capture d’écran de la boîte de dialogue Add Site Binding dans le Gestionnaire IIS avec https sélectionné comme type et un certificat SSL choisi.
5

Exiger SSL (facultatif)

Pour qu’un site ne soit accessible qu’en HTTPS, sélectionnez-le dans l’arborescence. Double-cliquez sur SSL Settings dans le volet de contenu, puis sélectionnez Require SSL.Définissez Client certificates sur Ignore, car les certificats clients ne sont pas vérifiés ici.
Après l’ajout du certificat, l’adresse du serveur d’applications prend la forme https://<server name>. Le nom de chaque machine cliente se connectant au serveur d’applications doit correspondre au nom indiqué dans le certificat. Spécifiez la nouvelle adresse sur le Processing Server, sur les stations utilisateur et sur les stations web.

Spécifier l’adresse du serveur d’applications sur le Processing Server

1

Ouvrir la boîte de dialogue Change Application Server

Démarrez le Processing Server Monitor, ouvrez le menu contextuel du Processing Server et sélectionnez Change Application Server.
2

Saisir l’adresse

Dans la boîte de dialogue qui s’ouvre, indiquez l’adresse : https://<server name>.
L’adresse du serveur d’applications doit également être spécifiée lorsque vous démarrez une station utilisateur ou lorsque vous ouvrez un projet. Lorsque vous travaillez sur une station web, saisissez l’URL au format suivant : https://<server_name>/FlexiCapture12/<web_station_name>.

TLS 1.2 pour le chiffrement des données

ABBYY FlexiCapture 12 prend en charge le protocole TLS 1.2, qui est le protocole de chiffrement recommandé pour les connexions sécurisées. Les connexions à ABBYY FlexiCapture peuvent également utiliser d’autres protocoles au niveau du système d’exploitation. Pour plus d’informations, consultez la gestion des protocoles SSL dans la documentation Microsoft.

Sécuriser votre connexion avec Mutual SSL

La configuration de HTTPS met en place par défaut une authentification SSL unidirectionnelle, dans laquelle le client vérifie le certificat du serveur. Mutual SSL renforce ce mécanisme : le client vérifie le certificat du serveur et, à son tour, le serveur vérifie le certificat du client.
Mutual SSL ne peut pas être configuré pour Web Scanning Station ou Web Capture Station.

Configurer Mutual SSL pour le serveur d’applications

1

Définir HTTPS comme protocole

Dans IIS, indiquez HTTPS comme protocole pour les connexions au serveur d’applications. Pour plus d’informations, voir Sécuriser votre connexion avec HTTPS.
2

Exiger SSL pour le dossier du serveur

Pour Default Web Site\FlexiCapture12\Server, sélectionnez l’option Require SSL dans SSL Settings.
3

Exiger des certificats client

Pour Client certificates, sélectionnez l’option Require.
Le client doit dès lors fournir un certificat lorsqu’il se connecte au serveur d’applications. La marche à suivre dépend du composant.
  • Project Setup Station et Verification Station – Aucune configuration supplémentaire n’est nécessaire. Lors de la connexion, le client est invité à sélectionner le certificat à fournir au serveur d’applications.
  • Processing Server et Processing Station – Indiquez l’empreinte du certificat dans le registre. Accédez à HKLM\Software\ABBYY\FlexiCapture\12.0\FlexiBr et renseignez <ClientCertificateThumbPrint>.
  • Administration and Monitoring Console – Indiquez le certificat à fournir en ajoutant les clés suivantes au fichier web.config.
Stockez le certificat client portant cette empreinte numérique dans Ordinateur local > Personnel. Le compte qui fournit le certificat doit disposer de l’autorisation nécessaire pour l’utiliser.
Pour plus d’informations, voir WinHttpCertCfg.exe, a certificate configuration tool dans la documentation Microsoft.

Sécurisez votre connexion à la base de données et au stockage de fichiers

Le serveur d’applications interagit avec la base de données et le stockage de fichiers.
Schéma montrant le serveur d’applications connecté au stockage de fichiers et à la base de données via un commutateur réseau de 1 Gb/s.
Utilisez le protocole de chiffrement TLS 1.2 pour sécuriser la connexion à une base de données SQL, SQL Azure ou Oracle. Configurez TLS au niveau de la base de données elle-même.

Connexions au stockage de fichiers

Le serveur d’applications utilise les protocoles SMB pour interagir avec le stockage de fichiers. SMB 3.0 a introduit plusieurs améliorations de sécurité. Pour obtenir plus d’informations, consultez Améliorations de la sécurité SMB dans la documentation Microsoft.