Netzwerkkonfiguration

Netzwerkverkehr

Bestimmte Funktionen des Cryptshare-Servers erfordern Netzwerkverbindungen zu anderen Systemen. Dazu müssen das Netzwerk und insbesondere zwischengeschaltete Firewalls entsprechend konfiguriert werden.

65669472

Ports

Bitte entnehmen Sie der folgenden Tabelle den erforderlichen Netzwerkverkehr, der zugelassen werden muss. Beachten Sie, dass die meisten Netzwerkports individuell konfiguriert werden können (zum Beispiel die Webserver-Ports), sodass die tatsächlichen Ports abweichen können.

Port-Nr. (Standard) Dienst Richtung Quelle/Ziel Zweck

80

HTTP

Eingehend

Benutzer-Clients (Intranet und Internet)

Zugriff auf die Cryptshare-Benutzeroberfläche.

443

HTTPS

Eingehend

Benutzer-Clients (Intranet und Internet)

Zugriff auf die Cryptshare-Benutzeroberfläche.

80

HTTP

Ausgehend

Betriebssystem-Update-Repositorys (Internet)

Zugriff auf Update-Repositorys für das Betriebssystem (nur Appliances).

443

HTTPS

Ausgehend

Cryptshare-Update-Server

Zugriff auf Update-Repositorys für die Cryptshare-Serveranwendung

8080

HTTPS

Eingehend

Verwaltungsclients (Empfehlung: nur Intranet )

Zugriff auf die Cryptshare-Administrationsoberfläche.

9090

HTTP

Eingehend

Verwaltungsclients (Empfehlung: nur Intranet )

Zugriff auf die Cryptshare-Administrationsoberfläche.

22

SSH

Eingehend

Verwaltungsclients (Empfehlung: nur Intranet )

Zugriff auf die Betriebssystem-Shell über SSH (nur Linux und Appliances).

25

SMTP

Ausgehend

E-Mail-Server / SMTP-Relay (Intranet)

E-Mail Zustellung/Weiterleitung für ausgehende E-Mails vom Cryptshare-Server.

465

SMTPS

Ausgehend

E-Mail-Server / SMTP-Relay (Intranet)

E-Mail Zustellung/Weiterleitung für ausgehende E-Mails vom Cryptshare-Server – authentifiziertes SMTP über TLS/SSL (SMTPS). Dies ist nur erforderlich, wenn die Mailserver-Einstellungen so konfiguriert sind, dass dieser Port verwendet wird.

587

SMTP

Ausgehend

E-Mail-Server / SMTP-Relay (Intranet)

E-Mail- Zustellung/Weiterleitung für ausgehende E-Mails vom Cryptshare-Server – Versenden von E-Mail-Nachrichten (SMTP). Dies ist nur erforderlich, wenn die Mailserver-Einstellungen so konfiguriert sind, dass dieser Port verwendet wird.

389

LDAP

Ausgehend

LDAP-Server (Intranet)

LDAP-Abfragen zur Auflösung von Policy-Regeln. Dies ist nur erforderlich, wenn die LDAP-Schnittstelle von Cryptshare verwendet wird.

686

LDAPS

Ausgehend

LDAP-Server (Intranet)

LDAP-Abfragen zur Auflösung von Policy-Regeln. Dies ist nur erforderlich, wenn die LDAP-Schnittstelle von Cryptshare verwendet wird.

3268

LDAP

Ausgehend

Active Directory-Server (Intranet)

LDAP-Abfragen zur Auflösung von Policy-Regeln anhand des Global Search Catalog. Dies ist nur erforderlich, wenn die LDAP-Schnittstelle von Cryptshare mit einem Active Directory verwendet wird und Anfragen an den Global Search Catalog gestellt werden.

22

SSH

Ausgehend

Archivserver (Intranet)

Zugriff auf das Dateisystem des Archivservers. Dies ist nur erforderlich, wenn die Archivierungsschnittstelle (Secure Copy) aktiviert ist.

Darüber hinaus kann es erforderlich sein, eine aktivierte Software- Firewall auf dem Cryptshare-Server selbst zu konfigurieren. Auf Cryptshare-Appliances ist die integrierte Firewall (SuSEFirewall) standardmäßig nicht aktiv. Für alle anderen Systeme beachten Sie bitte die Hilfe Ihres Betriebssystems bzw. Ihrer Software-Firewall.

Cookies

Die Cryptshare-Webanwendung verwendet Cookies, um eine Browsersitzung zu erkennen, einen verifizierten Benutzer zu identifizieren und zusätzliche Benutzerdaten zu speichern. Damit ein ordnungsgemäßer und benutzerfreundlicher Betrieb gewährleistet ist, muss der Browser Cookies für den Cryptshare-Server speichern und senden dürfen.

Eine Liste aller verwendeten Cookies finden Sie in der Verwendung von Cookies.

Wenn die Einbettung der Web-App in andere Seiten erlaubt ist und die Seite ohne HTTPS aufgerufen wird, können aufgrund der Sicherheitseinstellungen der Cookies in Chrome Probleme auftreten.

HTTP-Header

Cryptshare for Outlook kommuniziert über REST mit dem Cryptshare-Server. Ein Teil der erforderlichen Informationen wird über HTTP-Header übertragen. Für einen einwandfreien Betrieb von Cryptshare for Outlook ist daher eine korrekte Firewall-Konfiguration erforderlich. Die folgenden Anwendungs-Header werden verwendet:

Name des HTTP-Headers Kommunikationsrichtung Beschreibung

X-CS-ClientId

Client → Server

Eindeutige ID zur Identifizierung einzelner Clients

X-CS-MajorApiVersion

Client → Server

Angabe der erforderlichen API-Version

X-CS-MinimumMinorApiVersion

Client → Server

Angabe der erforderlichen API-Version

X-CS-ProductKey

Client → Server

Gibt das Produkt an, von dem die Anfrage

X-CS-Password

Client → Server

Transfer-Passwort