|
<< Klicken, um das Inhalsverzeichnis anzuzeigen >> Navigation: Referenz > Einstellungen > OFTP / OFTP2 > Sicherheit |
(nur mit Modul OFTP2)

OFTP2 Sicherheitseinstellungen ohne Add-On Multimandant.
TLS-Einstellungen
Sicherheitsstufe
Die Sicherheitsstufe legt fest, welche Ciphersuites für eingehende TLS-Verbindungen unterstützt werden. Zur Verfügung stehen die Optionen Hoch, Standard, Kompatibel und Unsicher.
•Hoch bietet die beste Sicherheit.
•Standard bietet eine ausgewogene Balance zwischen hinreichender Sicherheit und Kompatibilität.
•Kompatibel erlaubt auch älteren Clients sich mit !MC5 zu verbinden, bei mittleren Einschränkungen bezüglich der Sicherheit der verwendeten Ciphersuites.
•Unsicher sollte nur dann verwendet werden, wenn Partner mit veralteter OFTP-Software ansonsten keine Verbindung zu !MC5 herstellen könnten.
Die genaue Liste der jeweils aktivierten Ciphersuites können Sie über den Button Details anzeigen einsehen.
Ist diese Option aktiviert, fordert !MC5 bei einer eingehenden TLS-Verbindung das Zertifikat des Clienten an. Nur wenn dieser ein Zertifikat sendet und es in der Partnerdatenbank von !MC5 gefunden werden kann, wird die Verbindung aufgebaut. Über diese Funktion können Sie also sicherstellen, dass bereits auf TLS-Ebene nur ihnen bekannte Partner Verbindungen aufbauen können.
TLS-Versionen
Hier kann ausgewählt werden, welche TLS-Versionen bei eingehenden Verbindungen unterstützt werden sollen. TLS 1.0 gilt als unsicher und sollte nur dann aktiviert werden, wenn ein Partner veraltete Software verwendet, die keine höhere Version unterstützt. Je weniger "alte" TLS-Versionen aktiviert sind, desto sicherer. Die Einstellungen gelten für alle eingehenden OFTP2-Verbindungen.
TLS-Zertifikat (nur mit Add-On Multimandant)
Bei lizenziertem Add-On Multimandant ist hier das eigene TLS-Zertifikat zu hinterlegen.
OFTP2-Einstellungen
Kopie signierter Daten speichern
Ist diese Option aktiviert und es werden Dateien signiert an einen Partner gesendet, dann wird eine Kopie der signierten Datei im Ausgang des Partners im Unterverzeichnis Signed abgelegt.
TLS/OFTP2-Zertifikate
Um OFTP2 verwenden zu können muss hier mindestens ein Zertifikat für die TLS-Authentifizierung hinterlegt werden (bei lizenziertem Add-On Multimandant wird dies gesondert hinterlegt). Je nach verwendeten OFTP2-Funktionen (einstellbar je Partner) müssen Zertifikate für weitere Verwendungszwecke angegeben sein. Es kann ein Zertifikat für alle Verwendungszwecke verwendet werden, oder mehrere Zertifikate für unterschiedliche Zwecke. !MC5 verwendet automatisch das jeweils neueste, gültige Zertifikat für den jeweiligen Verwendungszweck. Aktuell verwendete Zertifikate werden fettgedruckt angezeigt.