Passer au contenu principal
Pour assurer le transfert sécurisé des données entre les composants d’ABBYY FlexiCapture, une connexion réseau sécurisée est nécessaire.

Sécuriser votre connexion avec HTTPS

Par défaut, ABBYY FlexiCapture est configuré pour utiliser le protocole HTTP, recommandé uniquement pour les environnements de préproduction, de test ou de démonstration.
Le protocole HTTP est également utilisé pour transmettre des données entre Web Scanning Station et ABBYY Scanning Plugin, car ce plugin de numérisation est conçu exclusivement pour être déployé localement sur la machine de l’utilisateur.
En production, HTTPS doit être utilisé pour protéger les données sensibles.
Schéma montrant des clients ABBYY FlexiCapture se connectant via HTTPS, à travers un pare-feu et un commutateur réseau de 1 Gb/s, au serveur d’applications et aux stations de traitement FlexiCapture.
Pour utiliser HTTPS, activez la prise en charge de SSL dans les paramètres IIS. Pour utiliser IIS via HTTPS, vous devez obtenir un certificat pour le serveur. Pour plus d’informations sur la gestion des certificats, consultez cette section du site web Microsoft. Dans les paramètres IIS, spécifiez le protocole HTTPS pour le site web par défaut :
1

Ouvrir le Gestionnaire IIS

Lancez la console du Gestionnaire IIS depuis le Panneau de configuration.
2

Ouvrir les liaisons du site

Sélectionnez Default Web Site et cliquez sur Bindings dans le volet Actions.
Capture d’écran du Gestionnaire IIS avec Default Web Site sélectionné et l’action Bindings mise en évidence dans le volet Actions.
3

Ajouter une liaison HTTPS

Dans la boîte de dialogue qui s’ouvre, cliquez sur Add et sélectionnez https dans la liste déroulante Type.
4

Sélectionner le certificat SSL

Dans la liste déroulante SSL Certificate, sélectionnez un certificat, puis cliquez sur OK.
Capture d’écran de la boîte de dialogue Add Site Binding dans le Gestionnaire IIS avec https sélectionné comme type et un certificat SSL choisi.
5

Exiger SSL (facultatif)

Si vous souhaitez qu’un site ne soit accessible qu’en HTTPS, sélectionnez le site dans l’arborescence, double-cliquez sur SSL Settings dans le volet de contenu, puis sélectionnez l’option Require SSL.
Comme les certificats clients ne sont pas vérifiés, définissez l’option Client certificates sur Ignore lors de la configuration de SSL.
Une fois le certificat ajouté, l’adresse du serveur d’applications doit être préfixée par « https » (c’est-à-dire https://<server name>) et le nom de chaque machine cliente se connectant au serveur d’applications doit correspondre au nom indiqué dans le certificat. Vous devrez spécifier l’adresse du serveur d’applications sur le Processing Server, sur les stations utilisateur et sur les stations web. Pour spécifier l’adresse du serveur d’applications sur le Processing Server :
1

Démarrer le moniteur du Processing Server

Démarrez le moniteur du Processing Server.
2

Ouvrir la boîte de dialogue Change Application Server

Ouvrez le menu contextuel du Processing Server et sélectionnez Change Application Server.
3

Saisir l’adresse

Dans la boîte de dialogue qui s’ouvre, indiquez l’adresse : https://<server name>.
L’adresse du serveur d’applications doit également être spécifiée lorsque vous démarrez une station utilisateur ou lorsque vous ouvrez un projet. Lorsque vous travaillez sur une station web, saisissez l’URL au format suivant : https://<server_name>/FlexiCapture12/<web_station_name>.

TLS 1.2 pour le chiffrement des données

ABBYY FlexiCapture 12 prend en charge le protocole TLS 1.2, qui est le protocole de chiffrement recommandé pour les connexions sécurisées. Lors de la connexion à ABBYY FlexiCapture, d’autres protocoles peuvent être utilisés au niveau du système d’exploitation. Pour obtenir des instructions détaillées sur la manière de restreindre l’utilisation de certains protocoles, consultez cette section du site web Microsoft.

Sécuriser votre connexion avec Mutual SSL

Par défaut, lorsque vous configurez HTTPS, une authentification SSL unidirectionnelle est mise en place. Cela signifie que le client vérifie l’authenticité du certificat du serveur. Vous pouvez renforcer la sécurité de la connexion en utilisant Mutual SSL, de sorte que le client vérifie l’authenticité du certificat du serveur et que le serveur vérifie l’authenticité du certificat du client. Pour configurer Mutual SSL pour le serveur d’applications, procédez comme suit :
1

Définir HTTPS comme protocole

Dans IIS, spécifiez HTTPS comme protocole à utiliser pour les connexions au serveur d’applications (voir Sécuriser votre connexion avec HTTPS ci-dessus).
2

Exiger SSL pour le dossier du serveur

Pour Default Web Site\FlexiCapture12\Server, sélectionnez l’option Require SSL dans SSL Settings.
3

Exiger des certificats client

Pour Client certificates, sélectionnez l’option Require.
Le client devra désormais fournir un certificat lors de la connexion au serveur d’applications :
  • Project Setup Station and Verification Station: Aucune configuration supplémentaire n’est requise. Lors de la connexion, le client sera invité à sélectionner un certificat à fournir au serveur d’applications.
  • Processing Server and Processing Station: Spécifiez l’empreinte du certificat approprié dans le registre. Recherchez HKLM\Software\ABBYY\FlexiCapture\12.0\FlexiBr dans le registre et spécifiez <ClientCertificateThumbPrint>.
  • Administration and Monitoring Console: Indiquez quel certificat fournir en modifiant le fichier web.config avec les clés suivantes :
Le certificat client portant l’empreinte spécifiée doit être stocké dans Ordinateur local > Personnel, et le compte qui fournit le certificat doit être autorisé à l’utiliser. Pour plus d’informations, consultez cette section du site web Microsoft.
Mutual SSL ne peut pas être configuré pour Web Scanning Station ou Web Capture Station.

Sécurisez votre connexion à la base de données et au stockage de fichiers

Le serveur d’applications interagit avec la base de données et le stockage de fichiers.
Schéma montrant le serveur d’applications connecté au stockage de fichiers et à la base de données via un commutateur réseau de 1 Gb/s.
Pour sécuriser votre connexion à une base de données SQL, SQL Azure ou Oracle, nous vous recommandons d’utiliser le protocole de chiffrement TLS 1.2. Configurez TLS au niveau de la base de données : Le serveur d’applications utilise les protocoles SMB pour interagir avec le stockage de fichiers. Plusieurs améliorations de sécurité ont été introduites dans SMB 3.0. Pour obtenir des informations détaillées, consultez cette section du site web de Microsoft.