Erweiterte Konfiguration

Cryptshare-Systemeigenschaften

Durch das Ablegen einer zusätzlichen Einstellungsdatei namens „cryptshare.properties“ im Cryptshare Installationsordner lassen sich bestimmte Teile des Cryptshare-Servers in ihrem Verhalten beeinflussen. Diese Einstellungen sind für den Einsatz bei auftretenden Problemen mit dem Cryptshare-Server vorgesehen. Derzeit können Einstellungen bezüglich der folgenden Teile der Anwendung vorgenommen werden:

  • Optimierung der Datenbank

  • Überspringen bestimmter Vorgänge während der Bereinigung (Bereinigungsaufgabe)

  • Dimensionierung des Thread-Pools für Verschlüsselungs-Threads

  • Maximales Timeout für eine ausstehende Sicherungsaufgabe

Die Datei „cryptshare.properties“ existiert nicht

Standardmäßig ist die Datei „cryptshare.properties“ nicht Bestandteil der Cryptshare-Installation und muss zunächst erstellt werden:

  1. Navigieren Sie zum Cryptshare-Installationsordner und legen Sie die Datei „cryptshare.properties“ an

  2. Fügen Sie der Datei die gewünschten Konfigurationsflags hinzu. Ein Flag pro Zeile:

    <Konfigurationsflag>=<Konfigurationswert>

  3. Speichern Sie die Änderungen

Systemneustart zum Übernehmen der Änderungen

Bitte beachten Sie, dass beim Anlegen oder Ändern des Inhalts dieser Datei ein Systemneustart erforderlich ist. Die Einstellungsdatei wird bei Änderungen automatisch neu initialisiert, es gibt jedoch Werte, die einen Neustart erfordern.

Datenbank

Datenbank-Verbindungspool

Je nach den Anforderungen Ihres Cryptshare-Servers und der erwarteten Auslastung kann es erforderlich sein, die *Ressourcenzuweisung * für die Datenbank zu erhöhen.

Berechnung der Poolgrößen

Die folgende Formel kann zur Berechnung einer geeigneten Poolgröße verwendet werden:

(cpu_core_count * 2) + 1

Hier sind einige Beispiele mit aufgerundeter Poolgröße:

CPU-Kerne

2

4

8

16

Poolgröße

5

10

20

35

Beachten Sie, dass sowohl eine zu kleine als auch eine zu große Poolgröße die Leistung negativ beeinflussen kann. Ist die Poolgröße zu klein, werden die verfügbaren Systemressourcen nicht vollständig ausgelastet, und Anfragen müssen möglicherweise warten, bis der Pool Verbindungen freigibt. Ist die Poolgröße zu groß, können Anfragen langsamer werden, da sich die CPU-Kerne teilen müssen.

Datenbankoptimierung
database.connection.maxPoolSize=<int>
database.connection.minIdlePoolSize=<int>

Standardeinstellung: „5“ (für beide) <int>: Numerischer Wert zur Angabe der Verbindungspoolgröße

Schritte der Bereinigungsaufgabe überspringen

Die Bereinigungsaufgabe besteht aus mehreren Schritten, die nacheinander ausgeführt werden. Wenn aufgrund von Datenbankinkonsistenzen oder internen Datenbankfehlern einer dieser Schritte seine Vorgänge nicht ordnungsgemäß abschließen kann oder hängen bleibt, kann der jeweilige Schritt übersprungen werden, um den Rest des Bereinigungsvorgangs abschließen zu können.

Bitte beachten Sie, dass das Überspringen von Bereinigungsschritten nicht empfohlen wird, es sei denn, Sie haben Probleme, die dazu führen, dass die Bereinigungsaufgabe ihren Bereinigungsvorgang nicht abschließen kann.

Schritte, die übersprungen werden können

Um herauszufinden, welcher Bereinigungsschritt für Fehler verantwortlich ist, können Sie das Systemprotokoll überprüfen und diesen Schritt deaktivieren, indem Sie die entsprechende Cryptshare-Systemeigenschaft anwenden.

LockData-Bereinigungsschritt

cleanup.skip.lockData = <true|false>

LockData ist ein interner Datensatz, der Fehlversuche bei der Passworteingabe im Cryptshare-Downloadbereich protokolliert. Diese Daten werden aus dem System entfernt, sobald sie nicht mehr benötigt werden. Zum Beispiel, wenn ein Transfer-Datensatz archiviert wurde.

Dieser Schritt kann ohne Risiko übersprungen werden. Ist er jedoch nicht aktiv, füllt sich die Datenbank mit LockData-Datensätzen, die nicht mehr benötigt werden.

Schritt zur Bereinigung der Verifizierungsdaten

cleanup.skip.verifications = <true|false>

Verifizierungsdatensätze sind die serverseitige Darstellung verifizierter Benutzer. Abgelaufene Verifizierungen werden aus dem System entfernt.

Dieser Schritt kann ohne Risiko übersprungen werden. Ist er jedoch nicht aktiv, füllt sich die Datenbank mit abgelaufenen Verifizierungsdatensätzen.

Zeitlimit für ausstehende BackupTask

Wenn die Datenbanksicherung aktiviert wurde, ist die Sicherungsaufgabe so konfiguriert, dass sie abwartet, bis andere Aufgaben ihre Vorgänge abgeschlossen haben, bevor die Sicherung ausgeführt wird. Es kann jedoch vorkommen, dass diese Aufgaben nicht ordnungsgemäß abgeschlossen werden, sodass die Sicherungsaufgabe unendlich lange warten würde. Die Einstellung für das maximale Timeout konfiguriert die Sicherungsaufgabe so, dass sie mit ihren Vorgängen fortfährt, unabhängig davon, ob noch Aufgaben laufen. Der Standardwert ist auf 60 Minuten festgelegt.

backup.maxWait=<int>

<int>: Numerischer Wert, der das Timeout in Minuten angibt, z. B. „60“

Standard: 60

Leistungsanpassung

Bitte ändern Sie diese Einstellungen nicht, es sei denn, Sie haben Probleme.

Verschlüsselungs-Thread-Pool

Die Größe des Cryptshare-Verschlüsselungs-Thread-Pools definiert die Anzahl der parallelen Dateiverschlüsselungsvorgänge für Cryptshare-Transfers. Die Standardeinstellung ist auf 30 festgelegt. Das bedeutet, dass auf einem Cryptshare-Server mit dieser Einstellung 30 parallele Verschlüsselungsprozesse initiiert werden können. Der nächste Prozess, der dieses Maximum überschreiten würde, wird in eine Warteschlange gestellt und gestartet, sobald ein Thread aus diesem Pool wieder verfügbar ist. Dieser Parameter beeinflusst nicht nur die Größe des Verschlüsselungs-Thread-Pools, sondern wirkt sich auch auf die Anzahl der parallelen Erfassungsprozesse des Vorverarbeitungsergebnisses aus, sofern die Anzeige der Vorverarbeitungsergebnisse aktiviert ist.

Bitte beachten Sie, dass diese Einstellung spürbare Auswirkungen auf die CPU- und Speicherauslastung haben kann.

  • Ein hoher Wert für diese Einstellung ERHÖHT die CPU-Auslastung

  • Ein niedriger Wert für diese Einstellung VERRINGERT die CPU-Auslastung

Parameter für die Größe des Verschlüsselungs-Thread-Pools
mainPoolSize=<int>

<int>: Numerischer Wert zur Angabe der Größe des Thread-Pools

Standard: 30

Mailing-Thread-Pool

Die Größe des Cryptshare-Mailing-Thread-Pools legt die Anzahl der parallelen E-Mail-Versandvorgänge fest. Bitte beachten Sie, dass E-Mail-Server oft nur eine begrenzte Anzahl gleichzeitiger Verbindungen zulassen. Wenn Sie diesen Parameter anpassen, stellen Sie sicher, dass Ihr E-Mail-Server in der Lage ist, diese erhöhte Anzahl zu bewältigen.

Parameter für die Größe des E-Mail-Thread-Pools
mailingPoolSize=<int>

<int>: Numerischer Wert zur Festlegung der Größe des Thread-Pools

Standard: 5

Download-Entschlüsselungspuffer

Cryptshare arbeitet mit einem AES-Algorithmus. Dieser Algorithmus ist dafür bekannt, beim Entschlüsseln deutlich ressourcenintensiver zu sein als beim Verschlüsseln. Je nachdem, wofür das System hauptsächlich genutzt wird, kann eine Änderung der Entschlüsselungspuffergröße den CPU-/Speicherverbrauch entweder erhöhen oder verringern.

Die Standardeinstellung für den Entschlüsselungspuffer beträgt 2 MB. Dies ist eine gute Einstellung für einen Server, der sowohl kleine als auch große Dateien verarbeitet. Wenn der Server jedoch überwiegend größere Dateien verarbeitet, kann eine Erhöhung der Puffergröße den CPU-Verbrauch erheblich verbessern. Dies führt jedoch zu einem Anstieg des Speicherverbrauchs.

Bitte beachten Sie, dass diese Einstellung mit Vorsicht gehandhabt werden sollte, da sie erhebliche Auswirkungen auf die CPU- und Speicherauslastung haben kann.

Parameter für die Größe des Entschlüsselungspuffers
decrypt.buffer=<int>

<int>: Numerischer Wert, der die Puffergröße in Byte angibt.

Standard: 2097152 (2 MB)

Download-Verzögerung

Bei hoher Auslastung verzögert der Cryptshare-Server die Entschlüsselung der heruntergeladenen Dateien, um die Reaktionsfähigkeit des Cryptshare-Servers zu verbessern. Dieses Verhalten kann deaktiviert werden, falls es zu Problemen führt.

Diese Eigenschaft kann ohne Serverneustart auf „false“ gesetzt werden und wird sofort übernommen. Bei der Einstellung auf „true“ ist ein Neustart erforderlich.

Parameter für die Größe des Entschlüsselungspuffers
decrypt.delay=<true|false>

HTML5-Transfer-Einstellungen

Parallele HTML5-Upload-Streams

Bitte ändern Sie diesen Parameter nur, wenn Leistungsprobleme auftreten , wie z. B. unterbrochene HTML5-Uploads aufgrund zu hoher E/A-Aktivität oder CPU- Auslastung. Bitte beachten Sie außerdem, dass eine Verringerung dieses Parameters auch die HTML5-Upload-Geschwindigkeit verlangsamt.

Parameter für parallele HTML5-Upload-Streams
upload.html.parallel=<int>

<int>: Numerischer Wert, der die maximale Anzahl paralleler HTML5 Upload-Streams angibt. Standard: 5 Maximum: 5

HTML5-Cleanup-Tracker-Timeout

In HTML5-Übertragungsmodus wird jeder Upload-Stream von einem Cleanup-Tracker überwacht, der sicherstellt, dass Upload-Dateien von unterbrochenen Transfers aus dem System entfernt werden. Bei schlechten Internetverbindungen kann die standardmäßige Timeout-Einstellung von 10 Minuten jedoch zu kurz sein, sodass laufende HTML5-Uploads unterbrochen werden, bevor der Transfer abgeschlossen ist. Um dieses Verhalten zu vermeiden, kann die standardmäßige Timeout-Einstellung erhöht werden.

Cleanup-Tracker-Timeout
upload.html.timeout = <Timeout in Minuten>

<Timeout in Minuten>: Numerischer Ganzzahlwert, der den Timeout-Wert angibt in Minuten

Standard: 10 Zulässig: Ganzzahl zwischen 1 und 60

HTML5-Client-Fehlerzähler

Der HTML5-Übertragungsmodus ist in der Lage, einen Transfer fortzusetzen, selbst wenn die HTTP-Verbindung vorübergehend unterbrochen wird oder so schlecht ist, dass viele Anfragen in ein Timeout laufen. Tritt ein solcher Fehler auf, versucht der Client , die fehlgeschlagenen Pakete erneut zu senden, bis entweder alle Pakete erfolgreich übertragen wurden oder der Fehlerzähler überschritten wurde. Falls der Fehlerzähler überschritten wird, bricht der Client den Transfer ab. Wenn Ihre Clients häufig auf dieses Problem stoßen, können Sie die maximale Fehleranzahl erhöhen, damit Clients einen Transfer nicht so schnell abbrechen.

HTML5-Client-Fehleranzahl
upload.html.maxerrors = <20-5000>

<int>: Zu setzender Wert für die Fehleranzahl

Standard: 100

Zulässig: 20–5000

LDAP-Einstellungen

Verbindungspool

Um die Leistung von LDAP-Anfragen zu steigern, nutzt Cryptshare einen Pool bereits bestehender Verbindungen. Diese können für LDAP-Anfragen genutzt und wiederverwendet werden . Es ist möglich, die minimale (anfängliche) und maximale Anzahl gleichzeitig bestehender Verbindungen zu konfigurieren.

Anfängliche Anzahl von Verbindungen
ldap.initialConnections=<int>
Maximale Anzahl von Verbindungen
ldap.maxConnections=<int>

<int>: Numerischer Ganzzahlwert, der die Anzahl der Verbindungen angibt. Standard-Anfangsanzahl: 5 Standard-Maximalanzahl: 20

Alternativ können Verbindungspools vollständig deaktiviert werden. Bei Deaktivierung haben die Parameter ldap.initialConnections und ldap.maxConnections keine Wirkung mehr. Standardmäßig sind Verbindungspools aktiviert und können bei Bedarf deaktiviert werden.

Verwendung von Verbindungspools
ldap.connectionPooling = <true|false>

Standard: true (aktiviert)

Zeitlimits

Ein Timeout legt die maximale Zeit fest, die für die Ausführung einer bestimmten Aufgabe zulässig ist. In Bezug auf LDAP können zwei Timeouts konfiguriert werden: Verbindungs-Timeout: Zulässige Zeit zum Aufbau einer Verbindung zu einem LDAP-Server. Antwort-Timeout: Zulässige Zeit zum Empfang einer Antwort auf eine gesendete Anfrage.

Verbindungs-Timeout
ldap.connectTimeout=<int>
Anfrage-Timeout
ldap.responseTimeout=<int>

<int>: Numerischer Ganzzahlwert, der die Zeit in Millisekunden angibt.

Standard-Verbindungs-Timeout: 5000 (5 Sekunden)

Standard-Antwort-Timeout: 20000 (20 Sekunden)

Verweise

Einige LDAP-Verzeichnisse sind partitioniert bzw. verteilt und enthalten Einträge , die auf andere Verzeichnisse verweisen (sogenannte Verweise). Optional kann die automatische Auflösung dieser Verweise über eine zusätzliche Verbindung aktiviert werden. Sollte der aufgelöste Verweis wiederum einen Verweis enthalten, wird dieser nicht weiter aufgelöst.

Auflösung von Verweisen
ldap.followReferrals=<true|false>

Standard: false (deaktiviert)

Sicherheitseinstellung Ratenbegrenzung

Ratenbegrenzung für die Anforderung eines Bestätigungscodes

Um die Anzahl der Verifizierungsanfragen pro Minute zu begrenzen und DoS-Angriffe sowie E-Mail-Flooding zu verhindern, ist die Ratenbegrenzung für die Anforderung eines Verifizierungscodes aktiviert. Die Anzahl der Verifizierungscodes, die pro Minute angefordert werden können, ist standardmäßig auf 25 begrenzt.

Info

Zur Handhabung von Anfragen mit Ratenbegrenzung stehen zusätzliche Antwort-Header zur Verfügung. Siehe Ratenbegrenzung

Parameter zur Festlegung einer Ratenbegrenzung für die Anforderung eines Bestätigungscodes
verification.verificationsPerMinute=<int>

<int>: Numerischer Ganzzahlwert, der die Anzahl der Anfragen nach Bestätigungscodes pro Minute angibt.

Standardwert: 25

Diese Funktion kann durch Setzen des Werts auf 0 deaktiviert werden.

Content Security Policy

Hinzufügen weiterer URLs als Ressourcen innerhalb der Cryptshare-Web-App

Die Content Security Policy (CSP) ist ein zusätzlicher Sicherheitsmechanismus, der dabei hilft, bestimmte Arten von Angriffen zu erkennen und abzuwehren, z. B. Cross-Site-Scripting (XSS). Zu diesem Zweck kann ein sogenannter CSP-Header verwendet werden, der dem Client (Browser) nur den Zugriff auf bestimmte definierte Ressourcen erlaubt. Dies kann beispielsweise verhindern, dass ein Angreifer bösartigen Code aus einer unbekannten Quelle ausführt. Standardmäßig erlaubt der Cryptshare-Server nur die Nutzung von Ressourcen aus der Domain des Servers.

Aus Sicherheitsgründen kann das Laden von Bildern und Skripten von anderen URLs für die Administrationsoberfläche nicht aktiviert werden. Daher wirken sich alle Änderungen an diesen beiden Parametern nur auf die Cryptshare-Web-App aus. Wenn Bilder von anderen URLs als individuelles erweitertes CSS festgelegt sind, sind diese in der Web-App-Vorschau innerhalb der Administrationsoberfläche nicht sichtbar.

Parameter zum Hinzufügen weiterer URLs als Ressourcen

csp.fetchDirectives.urls=<string>

<string>: Durch Kommas getrennte Liste von URLs, die als Ressourcen verwendet werden dürfen Standard: „“

Beispiel: Um die zusätzlichen URLs „https://example.com/my-logo.png“ und „\https://app.example.com/images/image.svg“ hinzuzufügen, setzen Sie den Wert auf „\https://example.com,https://app.example.com“.

Bitte beachten Sie, dass hiermit standardmäßig nur Bilder und Schriftarten von anderen URLs geladen werden dürfen. Wenn Sie Skripte von anderen URLs einbinden möchten, müssen Sie zusätzlich den folgenden Parameter konfigurieren:

Parameter zum Zulassen des Ladens von Skripten von anderen URLs

csp.fetchDirectives.allowScriptsFromUrls=<true|false>

Standardwert: false

Bitte beachten Sie, dass zum Zulassen von Skripten von anderen URLs der Content-Security-Header für Skripte auf „unsafe-inline“ und „unsafe-eval“ gesetzt wird, was zu einer verminderten Sicherheit führt.

Zusätzliche Sicherheits-Header

Cross-Origin-Embedder-Policy

Wenn diese Option aktiviert ist, sendet der Cryptshare-Server den Header „Cross-Origin-Embedder-Policy“ mit allen Antworten. Standardmäßig wird dieser Header mit dem Wert „credentialless“ gesendet, um die Sicherheit eingebetteter Ressourcen zu erhöhen.

Parameter zum Aktivieren/Deaktivieren der „Cross-Origin-Embedder-Policy“

headers.coep.active=<boolean>

Standardwert: true

Parameter zum Festlegen der „Cross-Origin-Embedder-Policy“

headers.coep.value=<string>

Standardwert: credentialless

Cross-Origin-Resource-Policy

Wenn diese Option aktiviert ist, sendet der Cryptshare-Server den Header „Cross-Origin-Resource-Policy“ mit allen Antworten. Standardmäßig wird dieser Header mit dem Wert „same-origin“ gesendet, um einzuschränken, welche Ursprungsdomänen Ressourcen vom Server laden dürfen.

Parameter zum Aktivieren/Deaktivieren der Cross-Origin-Resource-Policy

headers.corp.active=<boolean>

Standardwert: true

Parameter zum Festlegen der Cross-Origin-Resource-Policy

headers.corp.value=<string>

Standardwert: same-origin

Berechtigungsrichtlinie

Wenn diese Option aktiviert ist, sendet der Cryptshare-Server den Header „Permissions-Policy“ mit allen Antworten. Standardmäßig wird dieser Header gesendet, um den Zugriff auf Browserfunktionen für alle Ursprungsdomänen einzuschränken.

Parameter zum Aktivieren/Deaktivieren der Berechtigungsrichtlinie

headers.pp.active=<boolean>

Standardwert: true

Parameter zur Einstellung der Berechtigungsrichtlinie

headers.pp.value=<string>

HINWEIS: Standardwert: geolocation=(), camera=(), microphone=(), payment=(), usb=(), midi=(), accelerometer=(), ambient-light-sensor=(), autoplay=(), battery=(), encrypted-media=(), gyroscope=(), magnetometer=(), picture-in-picture=(), speaker-selection=(), sync-xhr=(), vr=()

X-Permitted-Cross-Domain-Policies

Wenn diese Option aktiviert ist, sendet der Cryptshare-Server den Header „X-Permitted-Cross-Domain-Policies“ mit allen Antworten. Standardmäßig wird dieser Header mit dem Wert „none“ gesendet, um zu verhindern, dass Flash- oder PDF-Clients domänenübergreifende Richtliniendateien anfordern.

Parameter zum Aktivieren/Deaktivieren von X-Permitted-Cross-Domain-Policies

headers.xpcdp.active=<boolean>

Standardwert: true

Cross-Origin-Opener-Policy

Wenn diese Option aktiviert ist, sendet der Cryptshare-Server den Header „Cross-Origin-Opener-Policy“ mit allen Antworten. Standardmäßig ist dieser Header auf „same-origin-allow-popups“ gesetzt, um Pop-ups zuzulassen, jedoch nur vom selben Ursprung.

Parameter zum Aktivieren/Deaktivieren der Cross-Origin-Opener-Policy

headers.coop.active=<boolean>

Standardwert: true

Priorisierung von Dateitypen bei der EML-Archivierung und beim EML-Download

Priorisierung von Dateitypen für die EML-Archivierung und den EML-Download

Mit der EML-Archivierung und dem EML-Download ist es möglich, eine Gesamtgrößenbeschränkung für Anhänge festzulegen, die in die generierte EML-Datei aufgenommen werden. Wenn die Gesamtgröße der Anhänge das festgelegte Limit überschreitet, werden Dateien unter Verwendung einer Priorisierungsliste von Dateitypen an die EML-Datei angehängt, wobei Dateiendungen am Anfang der Liste eine höhere Priorität haben als diejenigen danach. Dateitypen, die nicht in der Liste enthalten sind, haben die niedrigste Priorität. Wenn eine leere Zeichenfolge als Priorisierungsliste angegeben wird, ist dieses Priorisierungsverhalten für Dateitypen deaktiviert.

Info

Weitere Informationen zur EML-Archivierung finden Sie im Artikel Aktivieren der Archivierungsfunktion.

Parameter zum Festlegen der Priorisierungsliste für Anhänge beim

Erreichen der Dateigrößenbegrenzung

eml.attachmentFileTypeOrder=<csv>

<csv>: Durch Kommas getrennte Liste von Dateierweiterungen Standard: eml,pdf,docx,doc,xlsx,xls,txt,ppt,pptx

Weitere Konfigurationsflags

Bereinigung verwaister temporärer Upload-Dateien

Während des Hochladens von Dateien im Rahmen eines Transfers werden diese Daten in ein temporäres Upload-Verzeichnis geschrieben. Aus technischen Gründen ist es jedoch möglich, dass diese Dateien anschließend nicht immer gelöscht werden. Daher sorgt ein zusätzlicher Bereinigungsschritt, der während der Ausführung der Bereinigungsaufgabe durchgeführt wird, für diese verwaisten Dateien und entfernt sie von der Festplatte, wenn sie älter als 24 Stunden sind.

Parameter zum Deaktivieren des Bereinigungsschritts für temporäre Dateien
cleanup.skip.tmpfiles=<true|false>

Standard: true

Protokollausführlichkeit für laufende Uploads

Damit der Administrator laufende Uploads besser erkennen kann, wird nach einer bestimmten Anzahl von Upload-Anfragen ein informeller Protokolleintrag geschrieben. Ein Datei-Upload besteht in der Regel aus mehreren Upload-Anfragen. Die Zählung erfolgt über alle Transfers hinweg.

INFO 29.04.2016 08:45:51 CS3System – (com.cryptshare.wicket.request.HTML5FileItemFactory@1771fb9f) – Cryptshare-Upload läuft.

Je nach Upload-Aktivität dieses Servers kann es zu viele oder zu wenige dieser Einträge geben. In beiden Fällen kann der Zähler für diese Funktion entsprechend angepasst werden.

Parameter zur Steuerung, wie viele Upload-Protokolleinträge in das Protokoll geschrieben werden
upload.logverbosity=<int>

<int>: Numerischer Wert, der festlegt, nach wie vielen Upload-Anfragen ein Protokolleintrag geschrieben werden soll. Standard: 1000

Durchführung einer Sicherung vor einem Update

Normalerweise wird vor der Durchführung eines Updates eine Rollback-kompatible Sicherung erstellt. Falls bei der Sicherungsprozedur ein Fehler auftritt, der dazu führt, dass das Update nicht durchgeführt wird, kann dieser Schritt deaktiviert werden.

Parameter zum Aktivieren von Sicherungen vor einem Update
update.backup=<true|false>
Standard: true

Maximale Dateigröße für den Cryptshare Content Viewer

Der Content Viewer im Download-Bereich von Cryptshare öffnet nur Dateien, die kleiner als 2 MB sind. Aus Sicherheitsgründen öffnet der Viewer diese Dateien ausschließlich im Arbeitsspeicher, was den Speicherverbrauch massiv erhöhen kann.

Speicherverbrauch

Bitte beachten Sie, dass je nach verfügbarem Speicher und der durchschnittlichen Benutzerauslastung auf dem Server der Speicherverbrauch drastisch ansteigen kann, wenn Sie diese Einstellung erhöhen.

Dieser Wert wirkt sich auch auf die Anzeige der vertraulichen Nachricht auf der Download-Seite aus.

Erhöhen der maximalen Dateigröße des Content Viewers

viewer.maxSize = <int>

<int> = Ganzzahl, die die maximale Dateigröße in MB definiert.

Standard: 2

Maximale Puffergröße des Dateityp-Filters

Wenn die eingebettete Dateianalyse des Dateityp-Filters aktiv ist, werden unterstützte Dateien geöffnet und auf ihren Inhalt überprüft. Bei MS-Office-Dateien kann diese Analyse große Mengen an Arbeitsspeicher erfordern, wenn mit größeren Dateien gearbeitet wird. Wenn Dateien aus diesem Grund nicht gescannt werden können, kann der folgende Parameter auf einen hohen Wert gesetzt werden, um das Scannen dieser Dateien zu ermöglichen – allerdings auf Kosten eines erhöhten Speicherverbrauchs.

Erhöhung der maximalen Puffergröße bei der Analyse von Office-Dateien

fileTypeFilter.byteArrayMax= <int>

Ganzzahl, die die maximale Größe des bei der Analyse von Office-Dateien zu verwendenden Puffers definiert.

Standard: 100000000 (100 Millionen Byte = 100 MB)

Einschränkung für virtuelle Hosts

Standardmäßig beantwortet der Cryptshare-Server HTTP-Anfragen unabhängig vom Inhalt des „Host“-Headers. Um vor Host-Header-Injection-Angriffen zu schützen, kann der Server so konfiguriert werden, dass Anfragen mit einem „Host“-Header blockiert werden, der nicht dem kanonischen Host dieses Systems entspricht.

Host-Header einschränken

virtualHosts.restrict= <true|false>

Gibt an, ob Host-Header in Anfragen eingeschränkt werden sollen. Bei Aktivierung werden nur der Host der konfigurierten Basis-URL sowie zusätzliche Hosts aus virtualHosts.additional akzeptiert.

Standard: false

Zusätzliche virtuelle Hosts

Wenn virtualHosts.restrict aktiviert ist, kann virtualHosts.additional verwendet werden, um zusätzliche Hosts hinzuzufügen, unter denen der Server erreichbar ist.

Zusätzlichen virtuellen Host hinzufügen

virtualHosts.additional= <string>

Durch Kommas getrennte Hostnamen (neben der konfigurierten Basis-URL), unter denen dieser Cryptshare-Server erreichbar ist. Siehe https://www.eclipse.org/jetty/documentation/jetty-9/index.html#configuring-a-virtual-host für Details zur Syntax.

Standard: „“

Beispiel: Um die zusätzlichen virtuellen Hosts „example.com“ und „app.example.com“ hinzuzufügen, setzen Sie den Wert auf „example.com,app.example.com“