Palvelinvarmenteiden hallinta
Ennen kuin määrität palvelinvarmenteen, lue lisätietoja palvelinvarmenteista M-Files Support Portalin ohjeesta Setting Up M-Files to Use gRPC.
Tärkeitä tietoja
Kun käytät gRPC-protokollaa M-Files-palvelimen ja M-Files-asiakaskoneiden välisiin yhteyksiin, palvelimella pitää olla käytössä voimassa oleva TLS-varmenne yhteyden salaamista ja suojaamista varten. Jos varmennetta ei löydy, se on vanhentunut tai vanhentuu viikon sisällä, M-Files Adminin käyttöliittymässä näkyy varoitusikoni (
).
Varmista, että sinulla on TLS-varmenne ja sitä vastaava yksityinen avain. Lisätietoja digitaalisista varmenteista löydät varmennemyöntäjien ohjeistuksista. Katso esimerkiksi Verisign, IdenTrust tai DigiCert. Voit myös luoda oman varmenteen esimerkiksi OpenSSL:n avulla.
Paras käytäntö on käyttää tunnettujen julkisten varmentajien varmenteita, kuten julkisilla verkkopalvelimilla yleisesti käytettyjä varmenteita. Kun käytät itse allekirjoitettuja varmenteita, sinun on lisättävä vastaavat julkiset avaimet asiakaskoneen Trusted Root Certification Authorities -varmennesäilöön. Näin allekirjoitukset voidaan vahvistaa oikein järjestelmissä, jotka yhdistävät M-Files-palvelimelle gRPC:llä. Varmista, että lisäät allekirjoitusvarmenteen Paikallinen tietokone- ja Tämänhetkinen käyttäjä -varmennesäiliöihin. Asiakaskoneen on voitava vahvistaa koko varmenneketju. Yhteyttä ei voi avata, jos kaikkia allekirjoituksia ei voi vahvistaa.
Määrittääksesi palvelimen varmenteen:
- Avaa M-Files Admin.
- Napsauta M-Files-palvelinyhteyttä hiiren kakkospainikkeella.
-
Valitse Palvelinvarmenteiden hallinta.
Tulos:Palvelinvarmenteiden hallinta -ikkuna avautuu.
- Valitse vaihtoehto Käytä TLS-varmennetta.
-
Valitse Yksityinen avain -osiossa Muuta.
Tulos:Avaa-ikkuna yksityisen avaimen valitsemista varten avautuu.
-
Etsi ja kaksoisnapsauta voimassa olevaa yksityistä avainta (KEY-tiedosto), jonka haluat ottaa käyttöön.
Voit käyttää EC- tai RSA-varmennetta. EC-avainten on oltava PKCS#8-muodossa ja RSA-avainten PKCS#1-muodossa.Lisätietoja saat dokumentin Setting Up M-Files to Use gRPC palvelinvarmenneosiosta.
-
Napsauta Varmenne-osiossa Muuta.
Tulos:Avaa-ikkuna varmennetiedoston valitsemista varten avautuu.
-
Etsi ja kaksoisnapsauta voimassa olevaa TLS-varmennetta (CRT-tiedosto), jonka haluat ottaa käyttöön.
Varmenteen on oltava PEM (Privacy-Enhanced Mail) -muodossa.
- Varmista, että varmenteen tiedot ovat oikein ja napsauta OK.