Konfigurieren eines BlackBerry MDS Connection Service zum Herstellen vertrauenswürdiger Verbindungen zu Webservern
Sie können den BlackBerry® MDS Connection Service so konfigurieren, dass es BlackBerry-Geräten möglich ist, Anwendungsdaten und Updates von vertrauenswürdigen oder nicht vertrauenswürdigen Webservern abzurufen. Wenn Sie vertrauenswürdige Verbindungen zwischen Webservern und dem BlackBerry MDS Connection Service herstellen möchten, müssen Sie das Zertifikat für den Webserver in die Schlüsselspeicherdatei für JRE™-Zertifikate (JRE cacerts) importieren.
Der BlackBerry MDS Connection Service unterstützt LDAP und OCSP für das Abrufen von Zertifikaten und Zertifikatsstatusangaben sowie HTTPS und SSL/TLS für Verbindungen mithilfe von vertrauenswürdigen Zertifikaten.
Festlegen, ob der BlackBerry MDS Connection Service vertrauenswürdige HTTPS-Verbindungen von Webservern erfordert
Festlegen, ob der BlackBerry MDS Connection Service vertrauenswürdige TLS-Verbindungen von Webservern erfordert
- Erweitern Sie im BlackBerry® Administration Service im Menü Server und Komponenten den Eintrag Topologie der BlackBerry-Lösung > BlackBerry Domain > Komponente: Anzeigen.
- Klicken Sie auf MDS Connection Service.
- Klicken Sie auf Komponente bearbeiten.
- Geben Sie auf der Registerkarte TLS im Feld Name den Namen eines Webservers ein.
- Geben Sie im Feld Dienst-URL den regulären Ausdruck für die Webadresse des Webservers ein.
- Führen Sie im Abschnitt Einstellungen in der Dropdown-Liste Nicht vertrauenswürdige Server zulassen eine der folgenden Aktionen durch:
- Klicken Sie auf das Symbol Hinzufügen.
- Wiederholen Sie die Schritte 4 bis 7 für jeden Webserver, den Sie angeben möchten.
- Klicken Sie auf Alles speichern.
Konfigurieren von Zertifikatserverinformationen für den BlackBerry MDS Connection Service
Das Zertifikat für den BlackBerry® MDS Connection Service ermöglicht es Push-Anwendungen, eine HTTPS-Verbindung zum BlackBerry MDS Connection Service herzustellen. Sie können den BlackBerry MDS Connection Service so konfigurieren, dass er nach Zertifikaten und dem Status der Zertifikate, die von externen Webservern für das Herstellen von HTTPS-Verbindungen verwendet werden, sucht und diese abruft.
Um nach Zertifikaten zu suchen und diese von einem LDAP-Server abzurufen, können Sie den BlackBerry MDS Connection Service für die Verwendung von LDAP oder DSML konfigurieren. Der BlackBerry MDS Connection Service durchsucht jeden LDAP-Server mithilfe von LDAP oder DSML in der von Ihnen festgelegten Reihenfolge. Wenn Sie den BlackBerry MDS Connection Service so konfigurieren, dass er LDAP und DSML verwendet, um nach Zertifikaten zu suchen und diese abzurufen, durchsucht der BlackBerry MDS Connection Service die Server zuerst mithilfe von LDAP und dann mithilfe von DSML. Nachdem der BlackBerry MDS Connection Service das Zertifikat abgerufen hat, sendet der BlackBerry® Enterprise Server Express das Zertifikat an das BlackBerry-Gerät und das BlackBerry-Gerät zeigt das Zertifikat an, damit der Benutzer es akzeptieren kann. Der BlackBerry MDS Connection Service unterstützt DSML Version 2.
Um nach dem Status der Zertifikate zu suchen und diesen abzurufen, können Sie den BlackBerry MDS Connection Service für das Durchsuchen der OCSP- oder CRL-Server konfigurieren. Wenn Sie mithilfe eines OCSP- oder CRL-Servers nach dem Status der Zertifikate suchen, spielt es keine Rolle, welchen Server Sie zuerst nach dem Status der Zertifikate durchsuchen, da jeder Server automatisch eine nach Priorität geordnete Liste erstellt.
Weitere Informationen zu Zertifikaten finden Sie in Technischer Überblick: BlackBerry Enterprise Solution – Sicherheit.
Konfigurieren der LDAP-Server, die der BlackBerry MDS Connection Service zum Abrufen von Zertifikaten verwendet
Wenn Sie die LDAP-Portnummer oder Host-Serverinformationen ändern, müssen Sie den BlackBerry MDS Connection Service anhalten und neu starten, damit der BlackBerry MDS Connection Service die neue Portnummer oder die neuen Host-Serverinformationen sofort verwenden kann.
- Erweitern Sie im BlackBerry Administration Service im Menü Server und Komponenten den Eintrag Topologie der BlackBerry-Lösung > BlackBerry Domain > Komponente: Anzeigen.
- Klicken Sie auf MDS Connection Service.
- Klicken Sie auf der Registerkarte LDAP auf Komponente bearbeiten.
- Führen Sie im Abschnitt LDAP-Serviceinformationen einen der folgenden Schritte aus:
Aufgabe
Schritte
Erstellen einer LDAP-Serverkonfiguration.
Ändern einer vorhandenen LDAP-Serverkonfiguration.
- Klicken Sie auf Alles speichern.
- Um den BlackBerry MDS Connection Service so zu konfigurieren, dass der Status von Zertifikaten abgerufen werden kann, konfigurieren Sie die Informationen für den OCSP- und CRL-Server.
- Fügen Sie die Kommunikationsinformationen, die Sie für den LDAP-Server konfiguriert haben, dem BlackBerry MDS Connection Service-Konfigurationssatz hinzu.
LDAP-Servereinstellungen
Feld |
Beschreibung |
|---|---|
Basisabfrage |
Dieses Feld gibt die Basisabfrage für den LDAP-Standardserver an. Sie können %20 für Leerzeichen verwenden. Jeder LDAP-Server kann mehrere Windows®-Domänen hosten, aber kann nur in einer Windows-Domäne auf einmal suchen. Bei einigen LDAP-Servern müssen Sie möglicherweise eine Standardabfrage konfigurieren. |
Kennwort und Bestätigungskennwort |
Diese Felder geben ein Kennwort an, wenn der LDAP-Server einfache Authentifizierung erfordert. |
Abfragelimit |
Dieses Feld gibt die maximale Zahl von Einträgen an, die Sie bei jeder Abfrage erhalten wollen. |
| Dienst-URL |
Dieses Feld gibt den FQDN und die Portnummer des LDAP-Servers an. Sie müssen das Format <FQDN>:<Anschluss> konfigurieren. |
Benutzername |
Dieses Feld gibt den Benutzernamen an, wenn der LDAP-Server einfache Authentifizierung erfordert. |
Konfigurieren des BlackBerry MDS Connection Service zum Abrufen von Zertifikaten mithilfe von DSML
- Erweitern Sie im BlackBerry® Administration Service im Menü Server und Komponenten die Einträge Topologie der BlackBerry-Lösung > BlackBerry Domain > Komponente: Anzeigen.
- Klicken Sie auf MDS Connection Service.
- Klicken Sie auf der Registerkarte DSML auf Komponente bearbeiten.
- Geben Sie im Abschnitt Protokoll-Serviceinformationen im Feld Abfragelimit die maximale Anzahl der Zertifikate ein, die der BlackBerry MDS Connection Service bei jedem von ihm durchgeführten Suchvorgang abrufen kann.
- Führen Sie eine der folgenden Aufgaben aus:
- Klicken Sie auf Alles speichern.
- Um den BlackBerry MDS Connection Service für das Abrufen des Status von Zertifikaten von einem OCSP-Server oder CRL-Server zu konfigurieren, müssen Sie die OCSP- und CRL-Serverinformationen konfigurieren.
- Fügen Sie die Kommunikationsinformationen, die Sie für den DSML-Server konfiguriert haben, dem BlackBerry MDS Connection Service-Konfigurationssatz hinzu.
Konfigurieren der OCSP-Server, die der BlackBerry MDS Connection Service zum Abrufen des Status von Zertifikaten verwendet
- Erweitern Sie im BlackBerry Administration Service im Menü Server und Komponenten den Eintrag Topologie der BlackBerry-Lösung > BlackBerry Domain > Komponente: Anzeigen.
- Klicken Sie auf MDS Connection Service.
- Klicken Sie auf der Registerkarte OCSP auf Komponente bearbeiten.
- Führen Sie im Abschnitt OCSP-Dienstinformationen die folgenden Aktionen aus:
- Konfigurieren Sie den BlackBerry MDS Connection Service so, dass die von BlackBerry-Geräten angegebenen OCSP-Server akzeptiert werden.
- Führen Sie eine der folgenden Aufgaben aus:
Aufgabe
Schritte
Erstellen einer OCSP-Serverkonfiguration.
Ändern einer vorhandenen OCSP-Serverkonfiguration.
- Klicken Sie auf Alles speichern.
Konfigurieren der CRL-Server, die der BlackBerry MDS Connection Service zum Abrufen des Status von Zertifikaten verwendet
- Erweitern Sie im BlackBerry Administration Service im Menü Server und Komponenten den Eintrag Topologie der BlackBerry-Lösung > BlackBerry Domain > Komponente: Anzeigen.
- Klicken Sie auf MDS Connection Service.
- Klicken Sie auf der Registerkarte CRL auf Komponente bearbeiten.
- Führen Sie im Abschnitt CLR-Serviceinformationen die folgenden Aktionen aus:
- Konfigurieren Sie den BlackBerry MDS Connection Service so, dass er von BlackBerry-Geräten angegebene CRL-Server akzeptiert.
- Führen Sie eine der folgenden Aufgaben aus:
Aufgabe
Schritte
Erstellen einer CRL-Serverkonfiguration.
Ändern einer vorhandenen CRL-Serverkonfiguration.
- Klicken Sie auf Alles speichern.
Hinzufügen von Kommunikationsinformationen zu einem BlackBerry MDS Connection Service-Konfigurationssatz
- Erweitern Sie im BlackBerry Administration Service im Menü Server und Komponenten den Eintrag Topologie der BlackBerry-Lösung > BlackBerry Domain > Komponente: Anzeigen.
- Klicken Sie auf MDS Connection Service.
- Klicken Sie auf Komponente bearbeiten.
- Führen Sie auf der Registerkarte Konfigurationssätze eine der folgenden Aktionen aus:
- Klicken Sie in der Dropdown-Liste Prioritätsdienstgruppe auf den Namen des Dienstes, für den Sie die Kommunikationsmethode konfigurieren möchten.
- Klicken Sie in der Dropdown-Liste Dienst (Name: Beschreibung) auf den Namen der Kommunikationsmethode, die Sie konfigurieren möchten.
- Klicken Sie auf das Symbol Hinzufügen.
- Um die Kommunikationsmethode festzulegen, mit der der BlackBerry MDS Connection Service als Erstes versuchen soll, eine Verbindung zum Server herzustellen, klicken Sie auf den Aufwärtspfeil und den Abwärtspfeil. Der BlackBerry MDS Connection Service löst Konflikte auf, indem er die Kommunikationsmethoden in der von Ihnen festgelegten Reihenfolge anwendet. Die Reihenfolge, die Sie für die LDAP-, DSML- oder Dateikommunikation festlegen, gilt für jede Kommunikationsmethode einzeln. Die Reihenfolge ermöglicht dem BlackBerry MDS Connection Service, Konflikte zwischen Domänen zu lösen, wenn Sie mehrere Kommunikationsmethoden für eine bestimmte URL erstellt haben.
- Führen Sie eine der folgenden Aktionen aus:
- Klicken Sie auf Alles speichern.
Zuweisen eines BlackBerry MDS Connection Service-Konfigurationssatzes zu einer BlackBerry MDS Connection Service-Instanz
- Erweitern Sie im BlackBerry Administration Service im Menü Server und Komponenten den Eintrag Topologie der BlackBerry-Lösung > BlackBerry Domain > Komponente: Anzeigen.
- Klicken Sie auf MDS Connection Service.
- Klicken Sie auf die Instanz, die Sie ändern möchten.
- Klicken Sie auf Instanz bearbeiten.
- Klicken Sie auf der Registerkarte Konfigurationssätze für Komponenten im Abschnitt Verfügbare Konfigurationssätze für Komponenten in der Dropdown-Liste Dienstkonfigurationssätze auf den Konfigurationssatz, den Sie der BlackBerry MDS Connection Service-Instanz zuweisen möchten.
- Klicken Sie auf Alles speichern.
- Um die BlackBerry MDS Connection Service-Instanz neu zu starten, klicken Sie auf der Registerkarte Instanzinformationen in der Liste Status auf Instanz neu starten.
- Um den BlackBerry MDS Connection Service-Konfigurationssatz einer anderen BlackBerry MDS Connection Service-Instanz zuzuweisen, führen Sie die Schritte 3 bis 7 aus.
Hinzufügen eines abgerufenen Zertifikats für einen Webserver zum Schlüsselspeicher
- Speichern Sie das Zertifikat von einer sicheren Website in einer CER-Datei.
- Kopieren Sie auf dem Computer, der den BlackBerry MDS Connection Service hostet, die CER-Datei in <Laufwerk>:\Programme\Java\<JRE-Version>\lib\security.
- Wechseln Sie an der Eingabeaufforderung zu <Laufwerk>:\Programme\Java\<JRE-Version>\bin.
- Geben Sie Folgendes ein: keytool -import -trustcacerts -alias <Aliasname> -file <Dateiname des Zertifikats> -keystore cacerts.
- Geben Sie das Kennwort des Schlüsselspeichers ein.
- Um das Zertifikat dem Schlüsselspeicher hinzuzufügen, geben Sie an der Eingabeaufforderung Ja ein.
Waren diese Informationen hilfreich? Senden Sie uns Ihren Kommentar.