Schnellstartanleitung
Willkommen bei Cryptshare!
Der Cryptshare-Server ist die Kernkomponente Ihres Cryptshare-Systems. Bitte installieren Sie Ihren Cryptshare-Server, bevor Sie Add-ons installieren. Diese Schnellstartanleitung hilft Ihnen, im Handumdrehen loszulegen . Sie beschreibt die minimalen Schritte, die erforderlich sind, um den Cryptshare-Server mit Grundeinstellungen zu installieren und zu starten, die später geändert werden können.
1 Auswahl einer Plattform
Cryptshare läuft auf einem dedizierten Server in einer der folgenden Varianten:
-
Cryptshare Virtual Appliance
-
Selbstinstalliertes System (d. h. selbst installierter Server auf einer MS Windows- oder Linux-Plattform)
Weitere Informationen finden Sie unter Betriebsmodi und Systemanforderungen für den Server. Wir empfehlen, Cryptshare als virtuelle Appliance auszuführen – dies ist die Option, für die sich die überwiegende Mehrheit der Kunden entschieden hat. Bitte stellen Sie sicher, dass Sie die nachstehenden Anweisungen für die Plattform Ihrer Wahl befolgen.
2 Benötigte Vorbereitungen
Idealerweise sollten die folgenden Schritte durchgeführt werden, bevor Sie mit der Installation und Konfiguration Ihres Cryptshare-Servers beginnen.
|
Je nach Größe und Struktur Ihres Unternehmens müssen möglicherweise verschiedene Beteiligte in Ihre Vorbereitungen einbezogen werden. Wir empfehlen Ihnen dringend, diese Beteiligten während Ihrer Vorbereitungen zu identifizieren und die entsprechenden Punkte abzuschließen, damit die Installation reibungslos durchgeführt werden kann. |
URL / Subdomain / IP-Adresse
Sie benötigen eine öffentliche, statische IP-Adresse für Ihren Cryptshare-Server.
Außerdem benötigt Ihr Cryptshare-Server eine URL, unter der er
erreichbar ist. Die meisten Kunden entscheiden sich für eine Subdomain ihrer Internet-
Domain, z. B. https://cryptshare.mydomain.com/, und verknüpfen
diese Subdomain mit der öffentlichen IP-Adresse des Cryptshare-Servers.
Je nachdem, wo sich Ihr Cryptshare-Server befindet, kann Ihnen Ihr
Internetdienstanbieter oder Hosting-Partner eine
öffentliche IP-Adresse und eine Subdomain zur Verfügung stellen.
SSL-Zertifikat
Um die Kommunikation zwischen Clients und Ihrem Cryptshare- Server zu sichern und Vertrauen in die Authentizität Ihres Servers zu schaffen, benötigen Sie ein SSL-Zertifikat. Cryptshare wird mit einem selbstsignierten SSL-Zertifikat ausgeliefert, das zwar eine sichere Kommunikation gewährleistet, jedoch von den Browsern der Benutzer nicht als vertrauenswürdig eingestuft wird. Dieses selbstsignierte Zertifikat ist vorinstalliert, damit Sie alle Schritte der Erstkonfiguration über eine sichere Verbindung durchführen können; es ist jedoch nicht für den produktiven Einsatz vorgesehen. Um Ihren Benutzern Vertrauen in die Authentizität Ihres Servers zu vermitteln und entsprechende Warnmeldungen im Browser zu unterbinden, müssen Sie ein kommerzielles SSL-Zertifikat erwerben und es auf dem Cryptshare-Server installieren oder ein vorhandenes Wildcard-Zertifikat verwenden, das Sie möglicherweise bereits besitzen. Weitere Informationen finden Sie im Abschnitt SSL-Zertifikat.
Firewall-Ports
Der Cryptshare-Server kommuniziert mit Benutzern und anderen Servern über bestimmte Ports. Diese Ports müssen von Ihrem Firewall-Administrator geöffnet werden , um die erforderliche Kommunikation zum und vom Server zu ermöglichen. Weitere Informationen finden Sie im Abschnitt Netzwerkkonfiguration.
| Stellen Sie sicher, dass diese Ports wie erforderlich eingerichtet sind. Eine unzureichende oder fehlerhafte Konfiguration der Firewall-Ports ist die häufigste Fehlerquelle bei der Inbetriebnahme von Cryptshare. |
Mail-Server für die Weiterleitung konfigurieren
Der Cryptshare-Server sendet Benachrichtigungen an Benutzer und Administratoren per E-Mail. Die meisten Kunden lassen den Cryptshare-Server diese Nachrichten über einen bestehenden Mail-Server oder ein Mail-Gateway weiterleiten, da dies das Risiko ausschließt, dass diese Nachrichten als SPAM eingestuft werden. Dies setzt jedoch voraus, dass der Mail-Server so konfiguriert ist, dass er Nachrichten vom Cryptshare- Server akzeptiert. Die Verantwortung für die entsprechende Einrichtung des Mail-Servers liegt möglicherweise bei einem anderen Team in Ihrem Unternehmen. Stellen Sie sicher, dass diese Einstellung vorgenommen wurde, bevor Sie Ihren Server in Betrieb nehmen. Die IP-Adresse und/oder der Netzwerkname des Cryptshare-Servers werden möglicherweise benötigt, um den Mail-Server entsprechend zu konfigurieren. Bitte beachten Sie die Dokumentation Ihres Mail-Servers, um die Weiterleitung zu konfigurieren.
Administratoren definieren
Es ist zwingend erforderlich, die E-Mail-Adresse eines Benutzers oder einer Benutzergruppe als Administratoren des Cryptshare-Servers zu konfigurieren. Der Cryptshare-Server sendet Benachrichtigungen an diese E-Mail-Adresse, falls Updates verfügbar sind, Warnungen oder Fehler auftreten. Ohne eine Administrator-E-Mail-Adresse kann die Konfiguration nicht abgeschlossen werden. Legen Sie fest, welche E-Mail-Adresse verwendet werden soll, und richten Sie bei Bedarf eine Benutzergruppe in Ihrem E-Mail-Server-Verzeichnis ein.
3 Richten Sie Ihren Cryptshare-Server ein
Virtuelle Appliance
Gehen Sie zu https://customer.pointsharp.com/en/support um Ihre Maschine mithilfe unseres VM-Build-Services zu erstellen. Sie erhalten innerhalb von 15 Minuten einen Download-Link für Ihre vorkonfigurierte VM. Importieren Sie die Maschine in Ihre VMware-Umgebung. Weitere Details zur Installation und Verwaltung von Cryptshare-VMs finden Sie hier.
Selbst installierte Systeme
-
Wenn Sie Cryptshare selbst auf einer physischen oder virtuellen Plattform Ihrer Wahl installieren möchten, gehen Sie zu Support-Portal, erstellen Sie ein Benutzerkonto und laden Sie das entsprechende Software-Installationsprogramm von dort herunter.
-
Installieren Sie die Cryptshare-Software wie im Abschnitt Installation – Selbst installierte Systeme
4 Speicherorte für temporäre, Aufbewahrungs- und Sicherungsordner erstellen und festlegen
Cryptshare kann bis zu drei verschiedene Speicherorte zum Speichern von temporären Dateien, den Transfer-Daten und Sicherungen verwenden. Diese Speicher orte sollten entsprechend Ihren Anforderungen dimensioniert sein und müssen im Cryptshare-Server konfiguriert werden. Wenn Sie eine virtuelle Appliance oder ein selbst installiertes System betreiben, befolgen Sie bitte die folgenden Schritte.
|
Erläuterung
|
|
Empfehlung zur Größenbestimmung
Um die für Ihre Anforderungen richtige Größe zu ermitteln, verwenden Sie die folgende Formel:
|
Virtuelle Appliance
Wenn wir die virtuelle Maschine für Sie in unserem VM-Build-Service erstellen, möchten wir nicht, dass Sie einen riesigen leeren Speicher herunterladen; daher halten wir den Speicherplatz der Download-Datei klein, und Sie müssen Ihrer VM eine Festplatte hinzufügen, um temporäre Dateien, Transfers von Daten und Sicherungen zu speichern.
-
Konfigurieren Sie Cryptshare so, dass eine zusätzliche Festplatte zum Speichern von Daten („Upload-Verzeichnis“) für Transfers verwendet wird, wie in Installation (Kapitel „Verfügbaren Festplattenspeicher für Cryptshare-Transfers erweitern“) beschrieben.
-
Um Cryptshare so zu konfigurieren, dass die zusätzliche Festplatte für temporäre Dateien verwendet wird, lesen Sie bitte Systemstartkonfiguration.
-
Um die zusätzliche Festplatte als Zielverzeichnis für Backups zu verwenden, lesen Sie bitte Backup und Wiederherstellung.
Selbstinstallierte Systeme
Bitte lesen Sie die Dokumentation Ihres Betriebssystems, um zu erfahren, wie Sie ein Laufwerk oder Verzeichnis hinzufügen und dessen Größe festlegen können.
-
Konfigurieren Sie Cryptshare so, dass das zusätzliche Laufwerk zum Speichern von Transfer-Daten („Upload-Verzeichnis“) verwendet wird, wie unter „Übertragungseinstellungen“ beschrieben.
-
Um Cryptshare so zu konfigurieren, dass die zusätzliche Festplatte für temporäre Dateien verwendet wird, lesen Sie bitte Systemstartkonfiguration.
-
Um die zusätzliche Festplatte als Zielverzeichnis für Backups zu verwenden, lesen Sie bitte Sicherung und Wiederherstellung.
5 Starten Sie Ihren Cryptshare-Server
Virtuelle Appliance
-
Starten Sie die virtuelle Maschine über Ihre vSphere-Konsole.
-
Der Cryptshare-Daemon wird beim Start der Maschine automatisch gestartet.
-
Weitere Informationen zum Starten oder Beenden des Cryptshare-Daemons finden Sie im Abschnitt Cryptshare-Dienst.
Selbst installierte Systeme
Starten Sie Ihren Server wie im Abschnitt Installation – Selbst installierte Systeme
6 Installieren Sie Ihr SSL-Zertifikat
Installieren Sie das von Ihnen erworbene SSL-Zertifikat. Einzelheiten zu SSL- Zertifikaten und zum Installationsvorgang finden Sie unter Einrichten eines SSL- Zertifikats.
7 Installieren Sie Ihren Lizenzschlüssel
Für die Nutzung des Cryptshare-Servers ist ein Lizenzschlüssel erforderlich. Bis der Lizenzschlüssel erfolgreich installiert ist, können Sie zwar mit der Administrationsoberfläche von Cryptshare arbeiten, die Benutzeroberfläche bleibt jedoch deaktiviert. Der Lizenzschlüssel ist eine Datei mit dem Namen „cs\_license.txt“, die wir Ihnen entweder als Testlizenz oder als Produktionslizenz zur Verfügung gestellt haben.
Virtuelle Appliance
Je nachdem, ob Sie einen Lizenzschlüssel in unserem VM Build Service hochgeladen haben, wird die virtuelle Appliance mit oder ohne installierten Lizenzschlüssel ausgeliefert. Bitte sehen Sie im Abschnitt Systemstatus auf der Allgemeine Verwaltung Administrationsoberfläche, um zu überprüfen, ob ein Lizenzschlüssel installiert ist und die registrierte (n) Domäne(n) sowie die Lizenzlaufzeit korrekt sind.
Falls kein Lizenzschlüssel installiert ist, lesen Sie bitte den Abschnitt Importieren des Cryptshare-Lizenzschlüssels.
Selbst installierte Systeme
Wenn Sie einen Cryptshare-Server selbst installieren, müssen Sie einen Cryptshare-Lizenzschlüssel von Ihrem Cryptshare-Händler oder direkt von uns beziehen. Installieren Sie den Lizenzschlüssel wie im Abschnitt Importieren des Cryptshare-Lizenzschlüssels beschrieben.
8 Erstkonfiguration
Befolgen Sie die im Abschnitt Erstkonfiguration beschriebenen Schritte.
9 Auf Updates prüfen
Wir aktualisieren den Cryptshare-Server regelmäßig, um funktionale Verbesserungen bereitzustellen, aber auch um ein hohes Sicherheitsniveau zu gewährleisten. Manchmal sind seit dem Herunterladen Ihrer Installationsprogramme oder VM-Image-Dateien möglicherweise Updates verfügbar geworden. Um sicherzustellen, dass Sie von der neuesten Version profitieren, prüfen Sie, ob Updates verfügbar sind, und installieren Sie diese gegebenenfalls jetzt. Der Abschnitt Updates beschreibt, wie Sie nach Updates suchen und diese installieren können. Wiederholen Sie den Vorgang, bis der Cryptshare-Server keine weiteren verfügbaren Updates mehr anzeigt, da Sie in einigen Fällen nicht direkt auf die neueste Version aktualisieren können, da die Installationsroutinen der Zwischenversionen wichtige Aktualisierungsschritte durchführen.
Herzlichen Glückwunsch!
Sie können den Cryptshare-Server nun nutzen! Benutzer innerhalb und außerhalb Ihres Unternehmens können nun das Cryptshare-Webinterface nutzen, um sichere E-Mail-Nachrichten und große Dateien auszutauschen.
Weitere Schritte, die Sie möglicherweise unternehmen möchten
Passen Sie die Benutzeroberfläche, Benachrichtigungen und Sprachpakete an
Sie können das Erscheinungsbild der Web-Benutzeroberfläche von Cryptshare Server sowie das Design der E-Mail-Benachrichtigungen an Ihr Corporate Design anpassen. Weitere Informationen finden Sie hier:
-
Anpassung der Weboberfläche und der Benachrichtigungen.
-
Erstellung und Änderung von Sprachpaketen der Sprachpakete
Richten Sie die Richtlinie ein, um Cryptshare an Ihre geschäftlichen Anforderungen anzupassen
Standardmäßig erlaubt der Cryptshare-Server auf Grundlage der Regeln, die im Lizenzschlüssel integriert sind und in Schritt 5 erstellt wurden, allen Ihren Mitarbeitern, mit jedem innerhalb oder außerhalb Ihres Unternehmens zu kommunizieren und umgekehrt. Dritte können Ihr System jedoch nicht nutzen , um untereinander zu kommunizieren. Ein Mitglied Ihrer lizenzierten E-Mail-Domäne muss entweder der Absender oder der Empfänger eines Transfers sein, der über Ihren Cryptshare-Server durchgeführt wird. Sie können (müssen aber nicht) weitere Regeln und Definitionen hinsichtlich der Personen anwenden, die Ihr System nutzen dürfen oder nicht, indem Sie weitere Policy-Regeln einrichten. Dieser Schritt ist jedoch nicht erforderlich, um den Server in Betrieb zu nehmen.
Richten Sie die MS Outlook- oder IBM Notes-Integration ein, um ein optimales Benutzererlebnis zu erzielen
Möglicherweise möchten Sie mit der Installation unserer E-Mail-Integrationsoptionen fortfahren.
Ermöglichen Sie Ihren Unternehmensanwendungen das Versenden sicherer E-Mails und großer Dateien
Möglicherweise möchten Sie mit der Integration von Cryptshare in andere Unternehmensanwendungen fortfahren , damit diese Nachrichten und große Dateien sicher über Cryptshare statt per E-Mail versenden können.