Erweiterte Konfiguration
Cryptshare-Systemeigenschaften
Durch das Ablegen einer zusätzlichen Einstellungsdatei namens „cryptshare.properties“ im Cryptshare Installationsordner lassen sich bestimmte Teile des Cryptshare-Servers in ihrem Verhalten beeinflussen. Diese Einstellungen sind für den Einsatz bei auftretenden Problemen mit dem Cryptshare-Server vorgesehen. Derzeit können Einstellungen bezüglich der folgenden Teile der Anwendung vorgenommen werden:
-
Optimierung der Datenbank
-
Überspringen bestimmter Vorgänge während der Bereinigung (Bereinigungsaufgabe)
-
Dimensionierung des Thread-Pools für Verschlüsselungs-Threads
-
Maximales Timeout für eine ausstehende Sicherungsaufgabe
Die Datei „cryptshare.properties“ existiert nicht
Standardmäßig ist die Datei „cryptshare.properties“ nicht Bestandteil der Cryptshare-Installation und muss zunächst erstellt werden:
-
Navigieren Sie zum Cryptshare-Installationsordner und legen Sie die Datei „cryptshare.properties“ an
-
Fügen Sie der Datei die gewünschten Konfigurationsflags hinzu. Ein Flag pro Zeile:
<Konfigurationsflag>=<Konfigurationswert>
-
Speichern Sie die Änderungen
Datenbank
Datenbank-Verbindungspool
Je nach den Anforderungen Ihres Cryptshare-Servers und der erwarteten Auslastung kann es erforderlich sein, die *Ressourcenzuweisung * für die Datenbank zu erhöhen.
Berechnung der Poolgrößen
Die folgende Formel kann zur Berechnung einer geeigneten Poolgröße verwendet werden:
(cpu_core_count * 2) + 1 |
Hier sind einige Beispiele mit aufgerundeter Poolgröße:
CPU-Kerne |
2 |
4 |
8 |
16 |
Poolgröße |
5 |
10 |
20 |
35 |
|
Beachten Sie, dass sowohl eine zu kleine als auch eine zu große Poolgröße die Leistung negativ beeinflussen kann. Ist die Poolgröße zu klein, werden die verfügbaren Systemressourcen nicht vollständig ausgelastet, und Anfragen müssen möglicherweise warten, bis der Pool Verbindungen freigibt. Ist die Poolgröße zu groß, können Anfragen langsamer werden, da sich die CPU-Kerne teilen müssen. |
database.connection.maxPoolSize=<int> database.connection.minIdlePoolSize=<int>
|
Standardeinstellung: „5“ (für beide) <int>: Numerischer Wert zur Angabe der Verbindungspoolgröße |
Schritte der Bereinigungsaufgabe überspringen
Die Bereinigungsaufgabe besteht aus mehreren Schritten, die nacheinander ausgeführt werden. Wenn aufgrund von Datenbankinkonsistenzen oder internen Datenbankfehlern einer dieser Schritte seine Vorgänge nicht ordnungsgemäß abschließen kann oder hängen bleibt, kann der jeweilige Schritt übersprungen werden, um den Rest des Bereinigungsvorgangs abschließen zu können.
|
Bitte beachten Sie, dass das Überspringen von Bereinigungsschritten nicht empfohlen wird, es sei denn, Sie haben Probleme, die dazu führen, dass die Bereinigungsaufgabe ihren Bereinigungsvorgang nicht abschließen kann. |
Schritte, die übersprungen werden können
Um herauszufinden, welcher Bereinigungsschritt für Fehler verantwortlich ist, können Sie das Systemprotokoll überprüfen und diesen Schritt deaktivieren, indem Sie die entsprechende Cryptshare-Systemeigenschaft anwenden.
LockData-Bereinigungsschritt
cleanup.skip.lockData = <true|false>
LockData ist ein interner Datensatz, der Fehlversuche bei der Passworteingabe im Cryptshare-Downloadbereich protokolliert. Diese Daten werden aus dem System entfernt, sobald sie nicht mehr benötigt werden. Zum Beispiel, wenn ein Transfer-Datensatz archiviert wurde.
|
Dieser Schritt kann ohne Risiko übersprungen werden. Ist er jedoch nicht aktiv, füllt sich die Datenbank mit LockData-Datensätzen, die nicht mehr benötigt werden. |
Schritt zur Bereinigung der Verifizierungsdaten
cleanup.skip.verifications = <true|false>
Verifizierungsdatensätze sind die serverseitige Darstellung verifizierter Benutzer. Abgelaufene Verifizierungen werden aus dem System entfernt.
|
Dieser Schritt kann ohne Risiko übersprungen werden. Ist er jedoch nicht aktiv, füllt sich die Datenbank mit abgelaufenen Verifizierungsdatensätzen. |
Zeitlimit für ausstehende BackupTask
Wenn die Datenbanksicherung aktiviert wurde, ist die Sicherungsaufgabe so konfiguriert, dass sie abwartet, bis andere Aufgaben ihre Vorgänge abgeschlossen haben, bevor die Sicherung ausgeführt wird. Es kann jedoch vorkommen, dass diese Aufgaben nicht ordnungsgemäß abgeschlossen werden, sodass die Sicherungsaufgabe unendlich lange warten würde. Die Einstellung für das maximale Timeout konfiguriert die Sicherungsaufgabe so, dass sie mit ihren Vorgängen fortfährt, unabhängig davon, ob noch Aufgaben laufen. Der Standardwert ist auf 60 Minuten festgelegt.
backup.maxWait=<int>
|
<int>: Numerischer Wert, der das Timeout in Minuten angibt, z. B. „60“ Standard: 60 |
Leistungsanpassung
|
Bitte ändern Sie diese Einstellungen nicht, es sei denn, Sie haben Probleme. |
Verschlüsselungs-Thread-Pool
Die Größe des Cryptshare-Verschlüsselungs-Thread-Pools definiert die Anzahl der parallelen Dateiverschlüsselungsvorgänge für Cryptshare-Transfers. Die Standardeinstellung ist auf 30 festgelegt. Das bedeutet, dass auf einem Cryptshare-Server mit dieser Einstellung 30 parallele Verschlüsselungsprozesse initiiert werden können. Der nächste Prozess, der dieses Maximum überschreiten würde, wird in eine Warteschlange gestellt und gestartet, sobald ein Thread aus diesem Pool wieder verfügbar ist. Dieser Parameter beeinflusst nicht nur die Größe des Verschlüsselungs-Thread-Pools, sondern wirkt sich auch auf die Anzahl der parallelen Erfassungsprozesse des Vorverarbeitungsergebnisses aus, sofern die Anzeige der Vorverarbeitungsergebnisse aktiviert ist.
|
Bitte beachten Sie, dass diese Einstellung spürbare Auswirkungen auf die CPU- und Speicherauslastung haben kann.
|
mainPoolSize=<int>
|
<int>: Numerischer Wert zur Angabe der Größe des Thread-Pools Standard: 30 |
Mailing-Thread-Pool
Die Größe des Cryptshare-Mailing-Thread-Pools legt die Anzahl der parallelen E-Mail-Versandvorgänge fest. Bitte beachten Sie, dass E-Mail-Server oft nur eine begrenzte Anzahl gleichzeitiger Verbindungen zulassen. Wenn Sie diesen Parameter anpassen, stellen Sie sicher, dass Ihr E-Mail-Server in der Lage ist, diese erhöhte Anzahl zu bewältigen.
mailingPoolSize=<int>
|
<int>: Numerischer Wert zur Festlegung der Größe des Thread-Pools Standard: 5 |
Download-Entschlüsselungspuffer
|
Cryptshare arbeitet mit einem AES-Algorithmus. Dieser Algorithmus ist dafür bekannt, beim Entschlüsseln deutlich ressourcenintensiver zu sein als beim Verschlüsseln. Je nachdem, wofür das System hauptsächlich genutzt wird, kann eine Änderung der Entschlüsselungspuffergröße den CPU-/Speicherverbrauch entweder erhöhen oder verringern. |
Die Standardeinstellung für den Entschlüsselungspuffer beträgt 2 MB. Dies ist eine gute Einstellung für einen Server, der sowohl kleine als auch große Dateien verarbeitet. Wenn der Server jedoch überwiegend größere Dateien verarbeitet, kann eine Erhöhung der Puffergröße den CPU-Verbrauch erheblich verbessern. Dies führt jedoch zu einem Anstieg des Speicherverbrauchs.
|
Bitte beachten Sie, dass diese Einstellung mit Vorsicht gehandhabt werden sollte, da sie erhebliche Auswirkungen auf die CPU- und Speicherauslastung haben kann. |
decrypt.buffer=<int>
|
<int>: Numerischer Wert, der die Puffergröße in Byte angibt. Standard: 2097152 (2 MB) |
Download-Verzögerung
Bei hoher Auslastung verzögert der Cryptshare-Server die Entschlüsselung der heruntergeladenen Dateien, um die Reaktionsfähigkeit des Cryptshare-Servers zu verbessern. Dieses Verhalten kann deaktiviert werden, falls es zu Problemen führt.
|
Diese Eigenschaft kann ohne Serverneustart auf „false“ gesetzt werden und wird sofort übernommen. Bei der Einstellung auf „true“ ist ein Neustart erforderlich. |
decrypt.delay=<true|false>
HTML5-Transfer-Einstellungen
Parallele HTML5-Upload-Streams
|
Bitte ändern Sie diesen Parameter nur, wenn Leistungsprobleme auftreten , wie z. B. unterbrochene HTML5-Uploads aufgrund zu hoher E/A-Aktivität oder CPU- Auslastung. Bitte beachten Sie außerdem, dass eine Verringerung dieses Parameters auch die HTML5-Upload-Geschwindigkeit verlangsamt. |
upload.html.parallel=<int>
|
<int>: Numerischer Wert, der die maximale Anzahl paralleler HTML5 Upload-Streams angibt. Standard: 5 Maximum: 5 |
HTML5-Cleanup-Tracker-Timeout
|
In HTML5-Übertragungsmodus wird jeder Upload-Stream von einem Cleanup-Tracker überwacht, der sicherstellt, dass Upload-Dateien von unterbrochenen Transfers aus dem System entfernt werden. Bei schlechten Internetverbindungen kann die standardmäßige Timeout-Einstellung von 10 Minuten jedoch zu kurz sein, sodass laufende HTML5-Uploads unterbrochen werden, bevor der Transfer abgeschlossen ist. Um dieses Verhalten zu vermeiden, kann die standardmäßige Timeout-Einstellung erhöht werden. |
upload.html.timeout = <Timeout in Minuten>
|
<Timeout in Minuten>: Numerischer Ganzzahlwert, der den Timeout-Wert angibt in Minuten Standard: 10 Zulässig: Ganzzahl zwischen 1 und 60 |
HTML5-Client-Fehlerzähler
|
Der HTML5-Übertragungsmodus ist in der Lage, einen Transfer fortzusetzen, selbst wenn die HTTP-Verbindung vorübergehend unterbrochen wird oder so schlecht ist, dass viele Anfragen in ein Timeout laufen. Tritt ein solcher Fehler auf, versucht der Client , die fehlgeschlagenen Pakete erneut zu senden, bis entweder alle Pakete erfolgreich übertragen wurden oder der Fehlerzähler überschritten wurde. Falls der Fehlerzähler überschritten wird, bricht der Client den Transfer ab. Wenn Ihre Clients häufig auf dieses Problem stoßen, können Sie die maximale Fehleranzahl erhöhen, damit Clients einen Transfer nicht so schnell abbrechen. |
upload.html.maxerrors = <20-5000>
|
<int>: Zu setzender Wert für die Fehleranzahl Standard: 100 Zulässig: 20–5000 |
LDAP-Einstellungen
Verbindungspool
Um die Leistung von LDAP-Anfragen zu steigern, nutzt Cryptshare einen Pool bereits bestehender Verbindungen. Diese können für LDAP-Anfragen genutzt und wiederverwendet werden . Es ist möglich, die minimale (anfängliche) und maximale Anzahl gleichzeitig bestehender Verbindungen zu konfigurieren.
ldap.initialConnections=<int>
ldap.maxConnections=<int>
|
<int>: Numerischer Ganzzahlwert, der die Anzahl der Verbindungen angibt. Standard-Anfangsanzahl: 5 Standard-Maximalanzahl: 20 |
Alternativ können Verbindungspools vollständig deaktiviert werden. Bei
Deaktivierung haben die Parameter ldap.initialConnections und
ldap.maxConnections keine Wirkung mehr. Standardmäßig sind Verbindungspools
aktiviert und können bei Bedarf deaktiviert werden.
ldap.connectionPooling = <true|false>
|
Standard: true (aktiviert) |
Zeitlimits
Ein Timeout legt die maximale Zeit fest, die für die Ausführung einer bestimmten Aufgabe zulässig ist. In Bezug auf LDAP können zwei Timeouts konfiguriert werden: Verbindungs-Timeout: Zulässige Zeit zum Aufbau einer Verbindung zu einem LDAP-Server. Antwort-Timeout: Zulässige Zeit zum Empfang einer Antwort auf eine gesendete Anfrage.
ldap.connectTimeout=<int>
ldap.responseTimeout=<int>
|
<int>: Numerischer Ganzzahlwert, der die Zeit in Millisekunden angibt. Standard-Verbindungs-Timeout: 5000 (5 Sekunden) Standard-Antwort-Timeout: 20000 (20 Sekunden) |
Verweise
Einige LDAP-Verzeichnisse sind partitioniert bzw. verteilt und enthalten Einträge , die auf andere Verzeichnisse verweisen (sogenannte Verweise). Optional kann die automatische Auflösung dieser Verweise über eine zusätzliche Verbindung aktiviert werden. Sollte der aufgelöste Verweis wiederum einen Verweis enthalten, wird dieser nicht weiter aufgelöst.
ldap.followReferrals=<true|false>
|
Standard: false (deaktiviert) |
Sicherheitseinstellung Ratenbegrenzung
Ratenbegrenzung für die Anforderung eines Bestätigungscodes
Um die Anzahl der Verifizierungsanfragen pro Minute zu begrenzen und DoS-Angriffe sowie E-Mail-Flooding zu verhindern, ist die Ratenbegrenzung für die Anforderung eines Verifizierungscodes aktiviert. Die Anzahl der Verifizierungscodes, die pro Minute angefordert werden können, ist standardmäßig auf 25 begrenzt.
|
Info
Zur Handhabung von Anfragen mit Ratenbegrenzung stehen zusätzliche Antwort-Header zur Verfügung. Siehe Ratenbegrenzung |
verification.verificationsPerMinute=<int>
|
<int>: Numerischer Ganzzahlwert, der die Anzahl der Anfragen nach Bestätigungscodes pro Minute angibt. Standardwert: 25 Diese Funktion kann durch Setzen des Werts auf 0 deaktiviert werden. |
Content Security Policy
Hinzufügen weiterer URLs als Ressourcen innerhalb der Cryptshare-Web-App
Die Content Security Policy (CSP) ist ein zusätzlicher Sicherheitsmechanismus, der dabei hilft, bestimmte Arten von Angriffen zu erkennen und abzuwehren, z. B. Cross-Site-Scripting (XSS). Zu diesem Zweck kann ein sogenannter CSP-Header verwendet werden, der dem Client (Browser) nur den Zugriff auf bestimmte definierte Ressourcen erlaubt. Dies kann beispielsweise verhindern, dass ein Angreifer bösartigen Code aus einer unbekannten Quelle ausführt. Standardmäßig erlaubt der Cryptshare-Server nur die Nutzung von Ressourcen aus der Domain des Servers.
Aus Sicherheitsgründen kann das Laden von Bildern und Skripten von anderen URLs für die Administrationsoberfläche nicht aktiviert werden. Daher wirken sich alle Änderungen an diesen beiden Parametern nur auf die Cryptshare-Web-App aus. Wenn Bilder von anderen URLs als individuelles erweitertes CSS festgelegt sind, sind diese in der Web-App-Vorschau innerhalb der Administrationsoberfläche nicht sichtbar.
Parameter zum Hinzufügen weiterer URLs als Ressourcen
csp.fetchDirectives.urls=<string>
|
<string>: Durch Kommas getrennte Liste von URLs, die als Ressourcen verwendet werden dürfen Standard: „“ |
Beispiel: Um die zusätzlichen URLs „https://example.com/my-logo.png“ und „\https://app.example.com/images/image.svg“ hinzuzufügen, setzen Sie den Wert auf „\https://example.com,https://app.example.com“.
Bitte beachten Sie, dass hiermit standardmäßig nur Bilder und Schriftarten von anderen URLs geladen werden dürfen. Wenn Sie Skripte von anderen URLs einbinden möchten, müssen Sie zusätzlich den folgenden Parameter konfigurieren:
Parameter zum Zulassen des Ladens von Skripten von anderen URLs
csp.fetchDirectives.allowScriptsFromUrls=<true|false>
Standardwert: false
|
Bitte beachten Sie, dass zum Zulassen von Skripten von anderen URLs der Content-Security-Header für Skripte auf „unsafe-inline“ und „unsafe-eval“ gesetzt wird, was zu einer verminderten Sicherheit führt. |
Zusätzliche Sicherheits-Header
Cross-Origin-Embedder-Policy
Wenn diese Option aktiviert ist, sendet der Cryptshare-Server den Header „Cross-Origin-Embedder-Policy“ mit allen Antworten. Standardmäßig wird dieser Header mit dem Wert „credentialless“ gesendet, um die Sicherheit eingebetteter Ressourcen zu erhöhen.
Parameter zum Aktivieren/Deaktivieren der „Cross-Origin-Embedder-Policy“
headers.coep.active=<boolean>
Standardwert: true
Parameter zum Festlegen der „Cross-Origin-Embedder-Policy“
headers.coep.value=<string>
Standardwert: credentialless
Cross-Origin-Resource-Policy
Wenn diese Option aktiviert ist, sendet der Cryptshare-Server den Header „Cross-Origin-Resource-Policy“ mit allen Antworten. Standardmäßig wird dieser Header mit dem Wert „same-origin“ gesendet, um einzuschränken, welche Ursprungsdomänen Ressourcen vom Server laden dürfen.
Parameter zum Aktivieren/Deaktivieren der Cross-Origin-Resource-Policy
headers.corp.active=<boolean>
Standardwert: true
Parameter zum Festlegen der Cross-Origin-Resource-Policy
headers.corp.value=<string>
Standardwert: same-origin
Berechtigungsrichtlinie
Wenn diese Option aktiviert ist, sendet der Cryptshare-Server den Header „Permissions-Policy“ mit allen Antworten. Standardmäßig wird dieser Header gesendet, um den Zugriff auf Browserfunktionen für alle Ursprungsdomänen einzuschränken.
Parameter zum Aktivieren/Deaktivieren der Berechtigungsrichtlinie
headers.pp.active=<boolean>
Standardwert: true
Parameter zur Einstellung der Berechtigungsrichtlinie
headers.pp.value=<string>
HINWEIS: Standardwert: geolocation=(), camera=(), microphone=(), payment=(), usb=(), midi=(), accelerometer=(), ambient-light-sensor=(), autoplay=(), battery=(), encrypted-media=(), gyroscope=(), magnetometer=(), picture-in-picture=(), speaker-selection=(), sync-xhr=(), vr=()
X-Permitted-Cross-Domain-Policies
Wenn diese Option aktiviert ist, sendet der Cryptshare-Server den Header „X-Permitted-Cross-Domain-Policies“ mit allen Antworten. Standardmäßig wird dieser Header mit dem Wert „none“ gesendet, um zu verhindern, dass Flash- oder PDF-Clients domänenübergreifende Richtliniendateien anfordern.
Parameter zum Aktivieren/Deaktivieren von X-Permitted-Cross-Domain-Policies
headers.xpcdp.active=<boolean>
Standardwert: true
Cross-Origin-Opener-Policy
Wenn diese Option aktiviert ist, sendet der Cryptshare-Server den Header „Cross-Origin-Opener-Policy“ mit allen Antworten. Standardmäßig ist dieser Header auf „same-origin-allow-popups“ gesetzt, um Pop-ups zuzulassen, jedoch nur vom selben Ursprung.
Parameter zum Aktivieren/Deaktivieren der Cross-Origin-Opener-Policy
headers.coop.active=<boolean>
Standardwert: true
Priorisierung von Dateitypen bei der EML-Archivierung und beim EML-Download
Priorisierung von Dateitypen für die EML-Archivierung und den EML-Download
Mit der EML-Archivierung und dem EML-Download ist es möglich, eine Gesamtgrößenbeschränkung für Anhänge festzulegen, die in die generierte EML-Datei aufgenommen werden. Wenn die Gesamtgröße der Anhänge das festgelegte Limit überschreitet, werden Dateien unter Verwendung einer Priorisierungsliste von Dateitypen an die EML-Datei angehängt, wobei Dateiendungen am Anfang der Liste eine höhere Priorität haben als diejenigen danach. Dateitypen, die nicht in der Liste enthalten sind, haben die niedrigste Priorität. Wenn eine leere Zeichenfolge als Priorisierungsliste angegeben wird, ist dieses Priorisierungsverhalten für Dateitypen deaktiviert.
|
Info
Weitere Informationen zur EML-Archivierung finden Sie im Artikel Aktivieren der Archivierungsfunktion. |
Erreichen der Dateigrößenbegrenzung
eml.attachmentFileTypeOrder=<csv>
|
<csv>: Durch Kommas getrennte Liste von Dateierweiterungen Standard: eml,pdf,docx,doc,xlsx,xls,txt,ppt,pptx |
Weitere Konfigurationsflags
Bereinigung verwaister temporärer Upload-Dateien
Während des Hochladens von Dateien im Rahmen eines Transfers werden diese Daten in ein temporäres Upload-Verzeichnis geschrieben. Aus technischen Gründen ist es jedoch möglich, dass diese Dateien anschließend nicht immer gelöscht werden. Daher sorgt ein zusätzlicher Bereinigungsschritt, der während der Ausführung der Bereinigungsaufgabe durchgeführt wird, für diese verwaisten Dateien und entfernt sie von der Festplatte, wenn sie älter als 24 Stunden sind.
cleanup.skip.tmpfiles=<true|false>
|
Standard: true |
Protokollausführlichkeit für laufende Uploads
Damit der Administrator laufende Uploads besser erkennen kann, wird nach einer bestimmten Anzahl von Upload-Anfragen ein informeller Protokolleintrag geschrieben. Ein Datei-Upload besteht in der Regel aus mehreren Upload-Anfragen. Die Zählung erfolgt über alle Transfers hinweg.
INFO 29.04.2016 08:45:51 CS3System – (com.cryptshare.wicket.request.HTML5FileItemFactory@1771fb9f) – Cryptshare-Upload läuft.
Je nach Upload-Aktivität dieses Servers kann es zu viele oder zu wenige dieser Einträge geben. In beiden Fällen kann der Zähler für diese Funktion entsprechend angepasst werden.
upload.logverbosity=<int>
|
<int>: Numerischer Wert, der festlegt, nach wie vielen Upload-Anfragen ein Protokolleintrag geschrieben werden soll. Standard: 1000 |
Durchführung einer Sicherung vor einem Update
Normalerweise wird vor der Durchführung eines Updates eine Rollback-kompatible Sicherung erstellt. Falls bei der Sicherungsprozedur ein Fehler auftritt, der dazu führt, dass das Update nicht durchgeführt wird, kann dieser Schritt deaktiviert werden.
update.backup=<true|false>
Standard: true
Maximale Dateigröße für den Cryptshare Content Viewer
Der Content Viewer im Download-Bereich von Cryptshare öffnet nur Dateien, die kleiner als 2 MB sind. Aus Sicherheitsgründen öffnet der Viewer diese Dateien ausschließlich im Arbeitsspeicher, was den Speicherverbrauch massiv erhöhen kann.
|
Speicherverbrauch
Bitte beachten Sie, dass je nach verfügbarem Speicher und der durchschnittlichen Benutzerauslastung auf dem Server der Speicherverbrauch drastisch ansteigen kann, wenn Sie diese Einstellung erhöhen. |
|
Dieser Wert wirkt sich auch auf die Anzeige der vertraulichen Nachricht auf der Download-Seite aus. |
Erhöhen der maximalen Dateigröße des Content Viewers
viewer.maxSize = <int>
|
<int> = Ganzzahl, die die maximale Dateigröße in MB definiert. Standard: 2 |
Maximale Puffergröße des Dateityp-Filters
Wenn die eingebettete Dateianalyse des Dateityp-Filters aktiv ist, werden unterstützte Dateien geöffnet und auf ihren Inhalt überprüft. Bei MS-Office-Dateien kann diese Analyse große Mengen an Arbeitsspeicher erfordern, wenn mit größeren Dateien gearbeitet wird. Wenn Dateien aus diesem Grund nicht gescannt werden können, kann der folgende Parameter auf einen hohen Wert gesetzt werden, um das Scannen dieser Dateien zu ermöglichen – allerdings auf Kosten eines erhöhten Speicherverbrauchs.
Erhöhung der maximalen Puffergröße bei der Analyse von Office-Dateien
fileTypeFilter.byteArrayMax= <int>
|
Ganzzahl, die die maximale Größe des bei der Analyse von Office-Dateien zu verwendenden Puffers definiert. Standard: 100000000 (100 Millionen Byte = 100 MB) |
Einschränkung für virtuelle Hosts
Standardmäßig beantwortet der Cryptshare-Server HTTP-Anfragen unabhängig vom Inhalt des „Host“-Headers. Um vor Host-Header-Injection-Angriffen zu schützen, kann der Server so konfiguriert werden, dass Anfragen mit einem „Host“-Header blockiert werden, der nicht dem kanonischen Host dieses Systems entspricht.
Host-Header einschränken
virtualHosts.restrict= <true|false>
|
Gibt an, ob Host-Header in Anfragen eingeschränkt werden sollen. Bei Aktivierung werden nur der
Host der konfigurierten Basis-URL sowie zusätzliche Hosts aus
Standard: false |
Zusätzliche virtuelle Hosts
Wenn virtualHosts.restrict aktiviert ist,
kann virtualHosts.additional verwendet werden, um zusätzliche Hosts hinzuzufügen,
unter denen der Server erreichbar ist.
Zusätzlichen virtuellen Host hinzufügen
virtualHosts.additional= <string>
|
Durch Kommas getrennte Hostnamen (neben der konfigurierten Basis-URL), unter denen dieser Cryptshare-Server erreichbar ist. Siehe https://www.eclipse.org/jetty/documentation/jetty-9/index.html#configuring-a-virtual-host für Details zur Syntax. Standard: „“ |
Beispiel: Um die zusätzlichen virtuellen Hosts „example.com“ und „app.example.com“ hinzuzufügen, setzen Sie den Wert auf „example.com,app.example.com“