Netzwerkkonfiguration
Netzwerkverkehr
Bestimmte Funktionen des Cryptshare-Servers erfordern Netzwerkverbindungen zu anderen Systemen. Dazu müssen das Netzwerk und insbesondere zwischengeschaltete Firewalls entsprechend konfiguriert werden.

Ports
Bitte entnehmen Sie der folgenden Tabelle den erforderlichen Netzwerkverkehr, der zugelassen werden muss. Beachten Sie, dass die meisten Netzwerkports individuell konfiguriert werden können (zum Beispiel die Webserver-Ports), sodass die tatsächlichen Ports abweichen können.
| Port-Nr. (Standard) | Dienst | Richtung | Quelle/Ziel | Zweck |
|---|---|---|---|---|
80 |
HTTP |
Eingehend |
Benutzer-Clients (Intranet und Internet) |
Zugriff auf die Cryptshare-Benutzeroberfläche. |
443 |
HTTPS |
Eingehend |
Benutzer-Clients (Intranet und Internet) |
Zugriff auf die Cryptshare-Benutzeroberfläche. |
80 |
HTTP |
Ausgehend |
Betriebssystem-Update-Repositorys (Internet) |
Zugriff auf Update-Repositorys für das Betriebssystem (nur Appliances). |
443 |
HTTPS |
Ausgehend |
Cryptshare-Update-Server |
Zugriff auf Update-Repositorys für die Cryptshare-Serveranwendung |
8080 |
HTTPS |
Eingehend |
Verwaltungsclients (Empfehlung: nur Intranet ) |
Zugriff auf die Cryptshare-Administrationsoberfläche. |
9090 |
HTTP |
Eingehend |
Verwaltungsclients (Empfehlung: nur Intranet ) |
Zugriff auf die Cryptshare-Administrationsoberfläche. |
22 |
SSH |
Eingehend |
Verwaltungsclients (Empfehlung: nur Intranet ) |
Zugriff auf die Betriebssystem-Shell über SSH (nur Linux und Appliances). |
25 |
SMTP |
Ausgehend |
E-Mail-Server / SMTP-Relay (Intranet) |
E-Mail Zustellung/Weiterleitung für ausgehende E-Mails vom Cryptshare-Server. |
465 |
SMTPS |
Ausgehend |
E-Mail-Server / SMTP-Relay (Intranet) |
E-Mail Zustellung/Weiterleitung für ausgehende E-Mails vom Cryptshare-Server – authentifiziertes SMTP über TLS/SSL (SMTPS). Dies ist nur erforderlich, wenn die Mailserver-Einstellungen so konfiguriert sind, dass dieser Port verwendet wird. |
587 |
SMTP |
Ausgehend |
E-Mail-Server / SMTP-Relay (Intranet) |
E-Mail- Zustellung/Weiterleitung für ausgehende E-Mails vom Cryptshare-Server – Versenden von E-Mail-Nachrichten (SMTP). Dies ist nur erforderlich, wenn die Mailserver-Einstellungen so konfiguriert sind, dass dieser Port verwendet wird. |
389 |
LDAP |
Ausgehend |
LDAP-Server (Intranet) |
LDAP-Abfragen zur Auflösung von Policy-Regeln. Dies ist nur erforderlich, wenn die LDAP-Schnittstelle von Cryptshare verwendet wird. |
686 |
LDAPS |
Ausgehend |
LDAP-Server (Intranet) |
LDAP-Abfragen zur Auflösung von Policy-Regeln. Dies ist nur erforderlich, wenn die LDAP-Schnittstelle von Cryptshare verwendet wird. |
3268 |
LDAP |
Ausgehend |
Active Directory-Server (Intranet) |
LDAP-Abfragen zur Auflösung von Policy-Regeln anhand des Global Search Catalog. Dies ist nur erforderlich, wenn die LDAP-Schnittstelle von Cryptshare mit einem Active Directory verwendet wird und Anfragen an den Global Search Catalog gestellt werden. |
22 |
SSH |
Ausgehend |
Archivserver (Intranet) |
Zugriff auf das Dateisystem des Archivservers. Dies ist nur erforderlich, wenn die Archivierungsschnittstelle (Secure Copy) aktiviert ist. |
|
Darüber hinaus kann es erforderlich sein, eine aktivierte Software- Firewall auf dem Cryptshare-Server selbst zu konfigurieren. Auf Cryptshare-Appliances ist die integrierte Firewall (SuSEFirewall) standardmäßig nicht aktiv. Für alle anderen Systeme beachten Sie bitte die Hilfe Ihres Betriebssystems bzw. Ihrer Software-Firewall. |
Cookies
Die Cryptshare-Webanwendung verwendet Cookies, um eine Browsersitzung zu erkennen, einen verifizierten Benutzer zu identifizieren und zusätzliche Benutzerdaten zu speichern. Damit ein ordnungsgemäßer und benutzerfreundlicher Betrieb gewährleistet ist, muss der Browser Cookies für den Cryptshare-Server speichern und senden dürfen.
Eine Liste aller verwendeten Cookies finden Sie in der Verwendung von Cookies.
|
Wenn die Einbettung der Web-App in andere Seiten erlaubt ist und die Seite ohne HTTPS aufgerufen wird, können aufgrund der Sicherheitseinstellungen der Cookies in Chrome Probleme auftreten. |
HTTP-Header
Cryptshare for Outlook kommuniziert über REST mit dem Cryptshare-Server. Ein Teil der erforderlichen Informationen wird über HTTP-Header übertragen. Für einen einwandfreien Betrieb von Cryptshare for Outlook ist daher eine korrekte Firewall-Konfiguration erforderlich. Die folgenden Anwendungs-Header werden verwendet:
| Name des HTTP-Headers | Kommunikationsrichtung | Beschreibung |
|---|---|---|
X-CS-ClientId |
Client → Server |
Eindeutige ID zur Identifizierung einzelner Clients |
X-CS-MajorApiVersion |
Client → Server |
Angabe der erforderlichen API-Version |
X-CS-MinimumMinorApiVersion |
Client → Server |
Angabe der erforderlichen API-Version |
X-CS-ProductKey |
Client → Server |
Gibt das Produkt an, von dem die Anfrage |
X-CS-Password |
Client → Server |
Transfer-Passwort |