Administratorhandbuch

Local Navigation

Zulassen der Herstellung von vertrauenswürdigen Verbindungen zu einem BlackBerry MDS Connection Service durch Push-Anwendungen

Damit Push-Anwendungen vertrauenswürdige Verbindungen zu einem BlackBerry® MDS Connection Service herstellen können, müssen Sie einen Schlüsselspeicher (die Datei "webserver.keystore") auf dem Host-Computer des BlackBerry MDS Connection Service erstellen. Dieser Schlüsselspeicher ermöglicht es dem BlackBerry MDS Connection Service, HTTPS-Verbindungen von Push-Anwendungen zu akzeptieren.

Push-Anwendungen können ein BlackBerry MDS Connection Service-Zertifikat zum Herstellen von HTTPS-Verbindungen mit dem BlackBerry MDS Connection Service verwenden, um Anwendungsdaten und -Updates auf BlackBerry-Geräte zu übertragen, die diesem BlackBerry MDS Connection Service zugewiesen sind.

Mit dem Java®-Schlüssel-Tool können Sie ein selbst signiertes Zertifikat für den BlackBerry MDS Connection Service erstellen oder Sie können ein signiertes Zertifikat von einer vertrauenswürdigen öffentlichen Zertifizierungsstelle importieren. Verwenden Sie das Java-Schlüssel-Tool, um das BlackBerry MDS Connection Service-Zertifikat aus dem Schlüsselspeicher zu exportieren, und importieren Sie das Zertifikat in die von den Java-Push-Anwendungen verwendeten Schlüsselspeicher.

Weitere Informationen zur Verwendung des Java-Schlüssel-Tools finden Sie unter: java.sun.com/javase/6/docs/technotes/tools/windows/keytool.html. Weitere Informationen zu den Apache Tomcat™-Anforderungen finden Sie unter tomcat.apache.org/tomcat-5.5-doc/ssl-howto.html.

Erstellen eines Schlüsselspeichers zum Speichern von Zertifikaten, die in Verbindung mit HTTPS-Verbindungen verwendet werden

Sie müssen einen Schlüsselspeicher erstellen, um die Zertifikate zu speichern, die es dem BlackBerry® MDS Connection Service ermöglichen, HTTPS-Verbindungen von Push-Anwendungen zu akzeptieren.
  1. Klicken Sie auf dem Host-Computer des BlackBerry MDS Connection Service in der Taskleiste auf Start > Programme > BlackBerry Enterprise Server > BlackBerry Server-Konfiguration.
  2. Konfigurieren Sie in der Registerkarte Mobile Data Service die Schlüsselspeicherinformationen. Es kann nur ein Schlüsselspeicher existieren. Die Datei muss webserver.keystore genannt werden und an folgendem Ort gespeichert werden: <Laufwerk>:\Programme\Research In Motion\BlackBerry Enterprise Server\MDS\webserver.
  3. Klicken Sie auf Schlüsselspeicherdatei erstellen.
  4. Wenn Sie aufgefordert werden, einen Schlüsselspeicher zu überschreiben, klicken Sie auf Ja.
  5. Klicken Sie auf OK.

Hinzufügen eines Zertifikats für den BlackBerry MDS Connection Service

Um zuzulassen, dass serverseitige Push-Anwendungen, vertrauenswürdige HTTPS-Verbindungen mit dem BlackBerry® MDS Connection Service herstellen und Anwendungsdaten und Anwendungs-Updates per Push an BlackBerry-Geräte übermitteln, müssen Sie der Datei "webserver.keystore" ein Zertifikat für den BlackBerry MDS Connection Service hinzufügen.
  1. Navigieren Sie auf dem Computer, der den BlackBerry MDS Connection Service hostet, zu <Laufwerk>:\Programme\Java\<JRE-Version>\bin.
  2. Führen Sie an der Eingabeaufforderung eine der folgenden Aufgaben aus:
    Aufgabe Schritte
    Erstellen eines selbst signierten Zertifikats für den BlackBerry MDS Connection Service und Hinzufügen des Zertifikats zum Schlüsselspeicher.
    1. Geben Sie Folgendes ein: keytool -genkey -alias tomcat -keyalg RSA -keystore webserver.keystore.
    2. Geben Sie die erforderlichen Informationen ein.
    3. Um die eingegebenen Informationen zu bestätigen, geben Sie Ja ein.
    Hinzufügen eines öffentlich signierten Zertifikats zum Schlüsselspeicher.
    1. Geben Sie Folgendes ein: keytool -import -trustcacerts -alias tomcat -file <trustedserver.cer> -keystore webserver.keystore.
    2. Geben Sie das Kennwort des Schlüsselspeichers ein.
    3. Wenn Sie dazu aufgefordert werden, klicken Sie auf Ja.
  3. Kopieren Sie die Schlüsselspeicherdatei nach <Laufwerk>:\Programme\Research In Motion\BlackBerry Enterprise Server\MDS\webserver.
Nach Abschluss erforderliche Aktion: Exportieren Sie das Zertifikat für den BlackBerry MDS Connection Service, um es anderen Anwendungen zur Verfügung zu stellen.

Exportieren des BlackBerry MDS Connection Service-Zertifikats, um es für Push-Anwendungen verfügbar zu machen

Sie müssen das Zertifikat für den BlackBerry® MDS Connection Service exportieren, damit Sie es in den Schlüsselspeicher einer serverseitigen Push-Anwendung importieren können.
Vor Beginn erforderliche Aktion: Fügen Sie dem Schlüsselspeicher ein selbst signiertes oder öffentlich signiertes Zertifikat für den BlackBerry MDS Connection Service hinzu.
  1. Navigieren Sie auf dem Computer, der den BlackBerry MDS Connection Service hostet, zu <Laufwerk>:\Programme\Java\<JRE-Version>\bin.
  2. Geben Sie an der Eingabeaufforderung Folgendes ein: keytool -export -alias tomcat -file <Server.cer> -keystore <Laufwerk>:\Programme\Research In Motion\BlackBerry Enterprise Server\MDS\webserver\webserver.keystore -storepass <Kennwort>.
  3. Geben Sie das Kennwort des Schlüsselspeichers ein.
Nach Abschluss erforderliche Aktion: Importieren Sie das Zertifikat für den BlackBerry MDS Connection Service in den Schlüsselspeicher einer Push-Anwendung.

Importieren des BlackBerry MDS Connection Service-Zertifikats in den Schlüsselspeicher einer Push-Anwendung

Um einer serverseitigen Push-Anwendung zu ermöglichen, vertrauenswürdige Verbindungen zum BlackBerry® MDS Connection Service zu öffnen, importieren Sie das Zertifikat für den BlackBerry MDS Connection Service in den Schlüsselspeicher der Push-Anwendung.
  1. Navigieren Sie auf dem Computer, der den BlackBerry MDS Connection Service hostet, zu <Laufwerk>:\Programme\Java\<JRE-Version>\bin.
  2. Geben Sie an der Eingabeaufforderung Folgendes ein: keytool -import -trustcacerts -alias <Alias> -file <Server.cer> -keystore <Schlüsselspeicher der Anwendung>.
  3. Geben Sie das Kennwort des Schlüsselspeichers ein.
  4. Um das Zertifikat dem Schlüsselspeicher hinzuzufügen, geben Sie an der Aufforderung Ja ein.
Nach Abschluss erforderliche Aktion: Wenn das Zertifikat nicht existiert, importieren Sie das Zertifikat in <Laufwerk>:\Programme\Java\<JRE-Version>\lib\security\cacerts.

Waren diese Informationen hilfreich? Senden Sie uns Ihren Kommentar.