Soporte de conexión HTTPS
TLS se utiliza ampliamente para proteger los datos en Internet. El protocolo TLS utiliza certificados digitales para establecer una conexión segura entre un servidor web y cualquier sistema cliente que interactúe con él. Después de establecer la conexión, los datos que se transfieren entre los sistemas se cifran utilizando claves de seguridad. Sólo puede descifrar los datos el destinatario de la información que desea.
También puede utilizar TLS para proteger los datos a menor escala, por ejemplo dentro de un sistema de impresión como RICOH ProcessDirector. Puede activar TLS para proporcionar un mayor nivel de seguridad a los datos de impresión que se intercambian entre el servidor primario y las interfaces de usuario, así como a los datos que se intercambian con otras aplicaciones mediante los servicios web que admite RICOH ProcessDirector.
Para utilizar TLS en un ordenador, debe obtener un certificado digital e instalarlo en dicho ordenador. Se recomienda obtener el certificado de una entidad emisora de certificados (CA), porque las CA se consideran terceros fiables. Puede utilizar un certificado autofirmado para el entorno de pruebas, pero no se recomienda utilizar dicho certificado en sistemas de producción. En un sistema de producción, su certificado debe utilizar un algoritmo de cifrado sólido, como SHA-256 y claves RSA de 2048 bits (o más).
Al emitir un certificado, la CA lo envía al usuario en un correo electrónico. Almacene el certificado en un almacén de claves del equipo al que está registrado el certificado.
- Nota:
- RICOH ProcessDirector sólo soporta archivos JKS (Java Key Stores). Para crear un almacén de claves, consulte la documentación de Java sobre la activación de TLS.
- Sus contraseñas de clave y de almacén de claves privadas deben ser las mismas. Si no son iguales, recibirá un error java.oi.IOException.
Una vez configurado el servidor web para utilizarlo, TLS se utiliza automáticamente para las comunicaciones. La URL de la interfaz de usuario de RICOH ProcessDirector cambia para utilizar el prefijo https://. Aún podrá acceder a la interfaz de usuario a través de la dirección http://, pero puede configurar el servidor web para reenviar todas las solicitudes a la dirección segura.