Verschlüsselte Verbindung zu M-Files Server

M-Files-Clients können bei der Kommunikation mit M-Files Server unterschiedliche Protokolle verwenden. Wenn Benutzer von außerhalb des privaten Netzwerks des Unternehmens auf Daten zugreifen, ist die Verschlüsselung der Netzwerkkommunikation in der Regel obligatorisch. M-Files-Clients unterstützen durchgehend verschlüsselte Verbindungen zum Server.

Weitere Informationen zu den verfügbaren Protokollen und zum Herstellen der Verbindung finden Sie unter Verbindung mit Dokumentenverwaltung hinzufügen.

M-Files Cloud-Server

Die Verbindung ist immer End-to-End mit dem HTTPS-Protokoll verschlüsselt, das mit einem öffentlichen „Transport Layer Security“-Zertifikat (TLS) implementiert wird.

Der Desktop-Client verwendet zur Verschlüsselung der Daten immer das gRPC-Protokoll. Wenn Sie das Protokoll konfigurieren, sehen Sie gRPC und nicht HTTPS. gRPC stützt sich auf HTTPS als Netzwerk-Trägerprotokoll und für die Verschlüsselung.

Lokale Server

Bei lokalen Serverkonfigurationen können Sie weitere Verbindungsprotokolloptionen auswählen:
  • gRPC – empfohlen
  • RPC over HTTPS – veraltet
  • TCP/IP – veraltet

gRPC – empfohlen

Hinweis: M-Files empfiehlt, das gRPC-Verbindungsprotokoll bei allen neuen M-Files-Implementierungen für alle Client-Verbindungen zu verwenden.

Sie können die gRPC-Verbindung mit oder ohne Verschlüsselung konfigurieren. Um eine verschlüsselte Verbindung zu verlangen, muss ein gültiges TLS-Zertifikat auf dem Server verwendet werden. Weitere Informationen zu Serverzertifikaten finden Sie unter Verwalten von Serverzertifikatenoder unter Setting Up M-Files to Use gRPC im M-Files Support Portal.

RPC over HTTPS – veraltet

Hinweis: Das RPC over HTTPS-Protokoll ist veraltet und wird für neue Installationen nicht empfohlen. M-Files empfiehlt, das gRPC-Verbindungsprotokoll bei allen neuen M-Files-Implementierungen zu verwenden und gRPC auch auf bestehenden Installationen einzurichten.

Der klassische M-Files-Desktop kann RPC over HTTPS zur Kommunikation mit M-Files Server verwenden.

RPC over HTTPS stützt sich auf die HTTPS-Verschlüsselung, die von einer alten IIS-Funktion bereitgestellt wird. Die IIS-Funktion muss zwischen dem M-Files-Client und M-Files Server vorhanden sein. RPC over HTTPS verkapselt das zugrunde liegende RPC-Protokoll zur Verschlüsselung in HTTPS. Weitere Informationen finden Sie unter Enabling RPC over HTTPS Connections to M-Files Server im M-Files Support Portal.

TCP/IP – veraltet

Hinweis: Das TCP/IP-Protokoll ist veraltet und wird für neue Installationen nicht empfohlen. M-Files empfiehlt, das gRPC-Verbindungsprotokoll bei allen neuen M-Files-Implementierungen zu verwenden und gRPC auch auf bestehenden Installationen einzurichten.

Wenn beide Computer mit derselben Domäne verbunden sind, verwendet TCP/IP das RPC-Protokoll und ist standardmäßig verschlüsselt. Da für diesen Kommunikationsmodus keine zusätzlichen Konfigurationsschritte erforderlich sind, ist es in der Regel eine einfachere Möglichkeit, innerhalb des internen Netzwerks der Organisation zu kommunizieren. Bitte beachten Sie, dass die Verwendung von TCP/IP außerhalb interner Netzwerke nicht empfohlen wird. Weitere Informationen finden Sie unter Protecting Data in Transit in M-Files im M-Files Support Portal.

Andere Clients

Sie können auch die Verbindungen zu M-Files Web und M-Files Mobile verschlüsseln. In der M-Files Cloud wird die Verbindung immer End-to-End mit dem HTTPS-Protokoll verschlüsselt, das mit einem öffentlichen TLS-Zertifikat implementiert ist. Stellen Sie in einer lokalen Umgebung sicher, dass der Server HTTPS verlangt und über ein gültiges Zertifikat verfügt, dem der Client vertrauen kann. Weitere Informationen finden Sie im Abschnitt Webzugriff und Mobilen Zugriff für M-Files einstellen.

M-Files Web

M-Files Web und das klassische Protokoll M-Files Web verwenden HTTP oder HTTPS, um sich mit dem Server zu verbinden. Beide Clients verwenden den Webbrowser, um die Verbindung einzurichten und zu verschlüsseln.

M-Files Mobile

M-Files Mobile versucht standardmäßig, das gRPC-Protokoll für die Serverkommunikation zu verwenden. Wenn gRPC nicht verfügbar ist, verwendet M-Files Mobile die REST-API des Servers oder der Dokumentenverwaltung. Beide Protokolle verwenden HTTPS zur Verschlüsselung.