Sicherheit

<< Klicken, um das Inhalsverzeichnis anzuzeigen >>

Navigation:  Referenz > Partnerverwaltung > AS2 >

Sicherheit

Ref_AS2_004

 

AS2 Nachrichten-Einstellungen

 

Verschlüsselung

Legt fest, ob ausgehende Nachrichten verschlüsselt werden sollen und wenn ja, mit welchen Verschlüsselungsalgorithmus.

 

Signatur

Legt fest, ob ausgehende Nachrichten signiert werden sollen und wenn ja, mit welchem Signaturalgorithmus.

 

MDN-Einstellungen

 

Signierten MDN anfordern

Legt fest, ob beim Versand von AS2-Nachrichten eine signierte Bestätigung von der Gegenseite angefordert werden soll.

 

MDN immer signiert senden

Legt fest, ob beim Empfang von AS2-Nachrichten immer eine signierte Bestätigung gesendet werden soll, unabhängig davon, wie die Bestätigung von der Gegenseite angefordert wurde.

 

Zertifikate

 

Unter Zertifikate können Sie ein oder mehrere Zertifikate eines Partner angeben. Für jedes Zertifikat können verschiedene Verwendungszwecke angegeben werden. Je nach verwendeten AS2-Funktionen müssen Zertifikate mit entsprechendem Verwendungszweck angegeben sein. Es kann ein Zertifikat für alle Zwecke verwendet werden, oder mehrere Zertifikate für verschiedene Zwecke. Werden für einen Verwendungszweck mehrere Zertifikate angegeben, verwendet !MC5 automatisch das jeweils neueste, gültige Zertifikat. Die aktuell verwendeten Zertifikate werden fettgedruckt angezeigt.

 

Domainprüfung für HTTPS-Verbindungen deaktivieren

Bei AS2 wird beim Aufbau der TLS-Verbindung zum Partner überprüft, ob das von der Gegenseite zurückgemeldete Zertifikat den Domainnamen enthält, der "angewählt" (also der unter Versand im Feld Host / URL angegebene Hostname) wurde. Passt das Zertifikat nicht zum angegebenen Host, dann wird die Verbindung abgebrochen. Manche Partner geben keinen Hostnamen, sondern nur eine IP-Adresse für ihre AS2-Verbindungen an, oder sie verwenden ein Zertifikat, dass den verwendeten Host nicht enthält. In solchen Fällen muss die Domainprüfung deaktiviert werden, damit eine ausgehende Verbindung aufgebaut werden kann. In diesem Fall muss dann das von der Gegenseite übermittelte Zertifikat genau dem entsprechen, welches für den Partner mit dem Verwendungszweck TLS-Authentifizierung hinterlegt wurde.