Unterstützung für HTTPS-Verbindungen

RICOH ProcessDirector bietet Unterstützung für HTTPS-Verbindungen über das Transport Layer Security (TLS)-Protokoll, so dass Sie die Druckdaten im System schützen können.

TLS wird häufig zum Schutz von Daten im Internet verwendet. Das TLS-Protokoll verwendet digitale Zertifikate, um eine sichere Verbindung zwischen einem Webserver und allen Clientsystemen herzustellen, die mit ihm interagieren. Wurde die Verbindung aufgebaut, werden die zwischen den Systemen übertragenen Daten mit Sicherheitsschlüsseln verschlüsselt. Nur der vorgesehene Empfänger der Informationen kann die Daten entschlüsseln.

Sie können TLS auch verwenden, um Daten in kleinerem Umfang zu schützen, z.B. innerhalb eines Drucksystems wie RICOH ProcessDirector. Sie können TLS aktivieren, um ein höheres Maß an Sicherheit für die Druckdaten zu gewährleisten, die zwischen dem Primärserver und den Benutzeroberflächen ausgetauscht werden, sowie für die Daten, die mit anderen Anwendungen unter Verwendung der von RICOH ProcessDirector unterstützten Webdienste ausgetauscht werden.

Um TLS auf einem Computer zu verwenden, müssen Sie sich ein digitales Zertifikat besorgen und es auf dem Computer installieren. Es wird empfohlen, sich dieses Zertifikat bei einer Zertifizierungsstelle zu besorgen, da Zertifizierungsstellen als vertrauenswürdige Dritte angesehen werden. Sie können zu Testzwecken ein selbst signiertes Zertifikat verwenden, aber es wird nicht empfohlen, dieses Zertifikat auf Produktionssystemen zu verwenden. Auf einem Produktionssystem muss Ihr Zertifikat einen starken Verschlüsselungsalgorithmus verwenden, z. B. SHA-256 und 2048-Bit (oder mehr) RSA-Schlüssel.

Wird ein Zertifikat ausgegeben, sendet die Zertifizierungsstelle das Zertifikat als E-Mail an Sie. Sie speichern das Zertifikat in einem Schlüsselspeicher auf dem Computer, für den das Zertifikat registriert ist.

    Hinweis:
  • RICOH ProcessDirector unterstützt nur JKS-Dateien (JKS = Java Key Stores). Um einen Schlüsselspeicher zu erstellen, lesen Sie die Java-Dokumentation über die Aktivierung von TLS.
  • Ihr privates Schlüsselkennwort und das Schlüsselspeicher-Kennwort müssen identisch sein. Wenn sie nicht übereinstimmen, erhalten Sie einen java.oi.IOException-Fehler.

Nachdem der Webserver für die Verwendung konfiguriert wurde, wird TLS automatisch für die Kommunikation verwendet. Die URL der RICOH ProcessDirector-Benutzerschnittstelle ändert sich, um das Präfix https:// zu verwenden. Sie können immer noch mit der Adresse http:// auf die Benutzerschnittstelle zugreifen, Sie können aber den Webserver so konfigurieren, dass dieser alle Anforderungen an die sichere Adresse weiterleitet.

Um TLS mit RICOH ProcessDirector zu verwenden, können Sie sich ein digitales Zertifikat besorgen und es auf dem primären Computer installieren, bevor Sie das Basisprodukt installieren. Nach der Installation des Basisprodukts müssen Sie TLS in der RICOH ProcessDirector Webserver-Komponente aktivieren.