Configuración de BlackBerry MDS Connection Service para que confíe en los servidores Web
Puede configurar BlackBerry® MDS Connection Service para permitir que los dispositivos BlackBerry extraigan los datos y las actualizaciones de las aplicaciones en servidores Web de confianza o que no son de confianza. Si desea abrir conexiones acreditadas entre servidores Web y BlackBerry MDS Connection Service, debe importar el certificado para el servidor Web en el archivo de almacenamiento de claves de certificados de JRE™ (cacerts de JRE).
BlackBerry MDS Connection Service es compatible con LDAP, OCSP y CRL para recuperar certificados y el estado de los certificados, y HTTPS y SSL/TLS para conexiones que utilizan certificados de confianza.
Especificar si BlackBerry MDS Connection Service requiere conexiones HTTPS de confianza desde servidores Web
Especificar si BlackBerry MDS Connection Service requiere conexiones TLS de confianza desde servidores Web
- En BlackBerry® Administration Service, en el menú Servidores y componentes, expanda Topología de la solución BlackBerry > BlackBerry Domain > Vista de componente.
- Haga clic en MDS Connection Service.
- Haga clic en Editar componente.
- En la ficha TLS, en el campo Nombre, escriba el nombre de un servidor Web.
- En el campo Servicio URL, escriba la expresión habitual para la dirección Web del servidor Web.
- En la sección Configuración, en la lista desplegable Permitir servidores sin acreditación, realice una de las siguientes acciones:
- Haga clic en el icono Agregar.
- Repita los pasos 4 a 7 para cada servidor Web que desee especificar.
- Haga clic en Guardar todo.
Configuración de la información del servidor de certificados para BlackBerry MDS Connection Service
El certificado de BlackBerry® MDS Connection Service permite que las aplicaciones de inserción establezcan la conexión HTTPS con BlackBerry MDS Connection Service. Puede configurar BlackBerry MDS Connection Service para buscar y recuperar los certificados y el estado de los certificados que los servidores Web externos utilizan para establecer conexiones HTTPS.
Para buscar y recuperar certificados de un servidor LDAP, puede configurar BlackBerry MDS Connection Service para que utilicen LDAP o DSML. BlackBerry MDS Connection Service busca cada uno de los servidores LDAP a través de LDAP o DSML en el orden que especifique. Si configura BlackBerry MDS Connection Service para que utilice tanto LDAP como DSML para buscar y recuperar certificados, BlackBerry MDS Connection Service busca los servidores mediante LDAP y, a continuación, busca servidores a través de DSML. Una vez que BlackBerry MDS Connection Service recupera el certificado, BlackBerry® Enterprise Server Express envía el certificado al dispositivo BlackBerry y el dispositivo BlackBerry muestra el certificado para que el usuario lo pueda aceptar. BlackBerry MDS Connection Service es compatible con la versión 2 de DSML.
Para buscar y recuperar el estado de los certificados, puede configurar BlackBerry MDS Connection Service para que busque los servidores OCSP o los servidores CRL. Si busca el estado de los certificados con un servidor OCSP o un servidor CRL, el servidor que escoja en primer lugar para buscar el estado de los certificados no importa ya que cada servidor crea una lista de prioridades automáticamente.
Para obtener más información sobre los certificados, consulte la BlackBerry Enterprise Solution Security Technical Overview (Descripción técnica general sobre seguridad de BlackBerry Enterprise Solution).
Configurar los servidores LDAP que BlackBerry MDS Connection Service utiliza para recuperar certificados
Si cambia la información de número de puerto LDAP o de servidor host, debe detener y reiniciar BlackBerry MDS Connection Service para que BlackBerry MDS Connection Service pueda utilizar la nueva información de número de puerto o de servidor host de inmediato.
- En BlackBerry Administration Service, en el menú Servidores y componentes, expanda Topología de la solución BlackBerry > BlackBerry Domain > Vista de componente.
- Haga clic en MDS Connection Service.
- En la pestaña LDAP, haga clic en Editar componente.
- En la sección Información de servicio LDAP, realice una de las tareas siguientes:
Tarea
Pasos
Cree una configuración de servidor LDAP.
Cambie una configuración existente de servidor LDAP.
- Haga clic en Guardar todo.
- Para configurar BlackBerry MDS Connection Service de forma que pueda recuperar el estado de los certificados, configure la información de los servidores OCSP y CRL.
- Agregue la información de comunicación que ha configurado para el servidor LDAP al conjunto de configuración de BlackBerry MDS Connection Service.
Configuración del servidor LDAP
Campo |
Descripción |
|---|---|
Consulta básica |
Este campo especifica la consulta básica para el servidor LDAP predeterminado. Puede utilizar %20 para los espacios. Cada servidor LDAP puede alojar varios dominios de Windows® pero puede buscar únicamente un dominio de Windows al mismo tiempo. Puede que sea necesario configurar una consulta básica predeterminada para algunos servidores LDAP. |
contraseña y Confirmar contraseña |
Estos campos especifican una contraseña en el caso de que el servidor LDAP necesite la autenticación simple. |
Límite de consulta |
Este campo especifica el número máximo de entradas que desea devolver para cada consulta. |
| Servicio URL |
Este campo especifica el FQDN y el número de puerto del servidor LDAP. Debe utilizar el <FQDN>:<Puerto> . |
Nombre de usuario |
Este campo especifica el nombre de usuario en el caso de que el servidor LDAP necesite la autenticación simple. |
Configurar BlackBerry MDS Connection Service para que utilice DSML para recuperar certificados
- En BlackBerry® Administration Service, en el menú Servidores y componentes, expanda Topología de la solución BlackBerry > BlackBerry Domain > Vista de componente.
- Haga clic en MDS Connection Service.
- En la ficha DSML, haga clic en Editar componente.
- En la sección Información del servicio de protocolo, en el campo Límite de consulta, escriba el número máximo de certificados que BlackBerry MDS Connection Service puede recuperar durante cada una de las búsquedas que realiza.
- Realice una de las siguientes tareas:
- Haga clic en Guardar todo.
- Para configurar BlackBerry MDS Connection Service para que recupere el estado de los certificados desde un servidor OCSP o servidor CRL, debe configurar la información del servidor OCSP y del servidor CRL.
- Agregue la información de comunicación que ha configurado para el servidor DSML al conjunto de configuración de BlackBerry MDS Connection Service.
Configurar los servidores OCSP que BlackBerry MDS Connection Service utiliza para recuperar el estado de los certificados
- En BlackBerry Administration Service, en el menú Servidores y componentes, expanda Topología de la solución BlackBerry > BlackBerry Domain > Vista de componente.
- Haga clic en MDS Connection Service.
- En la pestaña OCSP, haga clic en Editar componente.
- En la sección Información de servicio OCSP, realice las acciones siguientes:
- Configure BlackBerry MDS Connection Service para que acepte los servidores OCSP que especifican los dispositivos BlackBerry.
- Realice una de las siguientes tareas:
Tarea
Pasos
Cree una configuración de servidor OCSP.
Cambie una configuración de servidor OCSP existente.
- Haga clic en Guardar todo.
Configurar los servidores CRL que BlackBerry MDS Connection Service utiliza para recuperar el estado de los certificados
- En BlackBerry Administration Service, en el menú Servidores y componentes, expanda Topología de la solución BlackBerry > BlackBerry Domain > Vista de componente.
- Haga clic en MDS Connection Service.
- En la pestaña CRL, haga clic en Editar componente.
- En la sección Información de servicio CRL, realice las acciones siguientes:
- Configure BlackBerry MDS Connection Service para que acepte los servidores CRL que los dispositivos BlackBerry especifican.
- Realice una de las siguientes tareas:
Tarea
Pasos
Cree una configuración de servidor CRL.
Cambie una configuración existente de servidor CRL.
- Haga clic en Guardar todo.
Agregar información de comunicación a un conjunto de configuración de BlackBerry MDS Connection Service.
- En BlackBerry Administration Service, en el menú Servidores y componentes, expanda Topología de la solución BlackBerry > BlackBerry Domain > Vista de componente.
- Haga clic en MDS Connection Service.
- Haga clic en Editar componente.
- En la pestaña Conjuntos de configuración, realice una de las siguientes acciones:
- En la lista desplegable Grupo de servicio prioritario, haga clic en el nombre del servicio para el que desea configurar el método de comunicación.
- En la lista desplegable Servicio (Nombre : Descripción), haga clic en el nombre del método de comunicación que desea configurar.
- Haga clic en el icono Agregar.
- Para especificar el método de comunicación que BlackBerry MDS Connection Service debe probar en primer lugar para conectarse al servidor, haga clic en las flechas hacia arriba y hacia abajo. BlackBerry MDS Connection Service resuelve los conflictos aplicando métodos de comunicación en el orden que especifique. El orden que especifique para LDAP, DSML o la comunicación de archivos se aplicará a cada método de comunicación por separado. El orden permite que BlackBerry MDS Connection Service resuelva los conflictos entre dominios si se han creado varios métodos de comunicación para una dirección URL específica.
- Lleve a cabo cualquiera de las siguientes acciones:
- Haga clic en Guardar todo.
Asignar un conjunto de configuración de BlackBerry MDS Connection Service a una instancia de BlackBerry MDS Connection Service
- En BlackBerry Administration Service, en el menú Servidores y componentes, expanda Topología de la solución BlackBerry > BlackBerry Domain > Vista de componente.
- Haga clic en MDS Connection Service.
- Haga clic en la instancia que desea cambiar.
- Haga clic en Editar instancia.
- En la pestaña Conjuntos de configuración de componente, en la sección Conjuntos de configuración de componente disponibles, en la lista desplegable Conjuntos de configuración de servicio, haga clic en el conjunto de configuración que desee asignar a la instancia de BlackBerry MDS Connection Service.
- Haga clic en Guardar todo.
- Para reiniciar la instancia de BlackBerry MDS Connection Service, en la pestaña Información de la instancia, en la lista Estado, haga clic en Reiniciar instancia.
- Para asignar el conjunto de configuración de BlackBerry MDS Connection Service a otra instancia de BlackBerry MDS Connection Service, lleve a cabo los pasos del 3 al 7.
Agregar un certificado recuperado para un servidor Web al almacén de claves
- Guarde el certificado de un sitio Web seguro en un archivo .cer.
- En el ordenador a que aloja BlackBerry MDS Connection Service, copie el archivo .cer en la <unidad>:\Archivos de programa\Java\<JRE_version>\lib\security.
- En el símbolo del sistema, desplácese a <unidad>:\Archivos de programa\Java\<JRE_version>\bin.
- Escriba keytool -import -trustcacerts -alias <nombre_alias> -file <nombre_archivo_cert> -keystore cacerts.
- Escriba la contraseña del almacén de claves.
- Para agregar el certificado al almacén de claves, en el símbolo del sistema, escriba Sí.
¿Le ha resultado útil esta información? Envíenos sus comentarios.