Configurazione di un BlackBerry MDS Connection Service perché consideri attendibili i server Web
È possibile configurare BlackBerry® MDS Connection Service per permettere ai dispositivi BlackBerry di eseguire il pull dei dati delle applicazioni e degli aggiornamenti da server Web attendibili o non attendibili. Se si desidera aprire connessioni attendibili tra server Web e BlackBerry MDS Connection Service, è necessario importare il certificato per il server Web nel file archivio chiavi dei certificati JRE™ (cacerts JRE).
BlackBerry MDS Connection Service supporta LDAP, OCSP e CLR per il recupero dei certificati e degli stati dei certificati, e HTTPS e SSL/TLS per le connessioni che utilizzano certificati attendibili.
Come specificare se BlackBerry MDS Connection Service richiede delle connessioni HTTPS attendibili dai server Web
Come specificare se BlackBerry MDS Connection Service richiede delle connessioni TLS attendibili dai server Web
- In BlackBerry® Administration Service, nel menu Server e componenti, espandere Topologia soluzione BlackBerry > BlackBerry Domain > Visualizzazione componente.
- Fare clic su MDS Connection Service.
- Fare clic su Modifica componente.
- Nella scheda TLS, nel campo Nome, digitare il nome di un server Web.
- Nel campo URL servizio, immettere l'espressione regolare per l'indirizzo del server Web.
- Nella sezione Impostazioni, nell'elenco a discesa Consenti server non attendibili, eseguire una delle operazioni descritte di seguito:
- Fare clic sull'icona Aggiungi.
- Ripetere i passaggi 4-7 per ogni server Web che si desidera specificare.
- Fare clic su Salva tutto.
Configurazione delle informazioni relative al server dei certificati per BlackBerry MDS Connection Service
Il certificato per BlackBerry® MDS Connection Service consente alle applicazioni push di effettuare la connessione HTTPS a BlackBerry MDS Connection Service. È possibile configurare BlackBerry MDS Connection Service per cercare e recuperare i certificati e lo stato dei certificati che i server Web esterni utilizzano per effettuare le connessioni HTTPS.
Per cercare e recuperare i certificati da un server LDAP, è possibile configurare BlackBerry MDS Connection Service per utilizzare il protocollo LDAP o DSML. BlackBerry MDS Connection Service esegue la ricerca in ogni server LDAP utilizzando il protocollo LDAP o DSML nell'ordine specificato dall'utente. Se si configura BlackBerry MDS Connection Service per utilizzare il protocollo LDAP e DSML per cercare e recuperare dei certificati, BlackBerry MDS Connection Service esegue la ricerca nei server utilizzando il protocollo LDAP e poi utilizzando il protocollo DSML. Non appena BlackBerry MDS Connection Service recupera il certificato, BlackBerry® Enterprise Server Express lo invia al dispositivo BlackBerry e quest'ultimo visualizza il certificato in modo tale che l'utente possa accettarlo. BlackBerry MDS Connection Service supporta DSML versione 2.
Per cercare e recuperare lo stato dei certificati, è possibile configurare BlackBerry MDS Connection Service per eseguire la ricerca nei server OCSP o nei server CRL. Se si cerca lo stato dei certificati utilizzando un server OCSP o un server CRL, l'ordine dei server per la ricerca dello stato dei certificati non ha importanza poiché ogni server crea automaticamente un elenco di priorità.
Per ulteriori informazioni sui certificati, vedere Panoramica delle caratteristiche tecniche - Protezione di BlackBerry Enterprise Solution.
Configurazione dei server LDAP utilizzati da BlackBerry MDS Connection Service per il recupero dei certificati
Se vengono modificate le informazioni relative al server host o al numero porta LDAP, è necessario interrompere e riavviare BlackBerry MDS Connection Service affinchéBlackBerry MDS Connection Servicequest'ultimo possa utilizzare subito le nuove informazioni relative al numero porta o server host.
- In BlackBerry Administration Service, nel menu Server e componenti, espandere Topologia soluzione BlackBerry > BlackBerry Domain > Visualizzazione componente.
- Fare clic su MDS Connection Service.
- Sulla scheda LDAP, fare clic su Modifica componente.
- Nella sezione Informazioni sul servizio LDAP, eseguire una delle seguenti operazioni:
Attività
Procedura
Creazione di una configurazione server LDAP.
Modifica di una configurazione esistente del server LDAP.
- Fare clic su Salva tutto.
Impostazioni server LDAP
Campo |
Descrizione |
|---|---|
Query base |
Questo campo specifica la query base per il server LDAP predefinito. È possibile utilizzare il %20 per gli spazi. Ogni server LDAP può ospitare più domini Windows® ma può cercare solo in un dominio Windows alla volta. Potrebbe essere necessario configurare una query base predefinita per alcuni server LDAP. |
Password e Conferma password |
Questi campi specificano una password se il server LDAP richiede l'autenticazione semplice. |
Limite query |
Questo campo specifica il numero massimo di voci che si desidera visualizzare per ogni query. |
| URL servizio |
Questo campo specifica il FQDN ed il numero di porta del server LDAP. È necessario utilizzare il <FQDN>:<Porta> . |
Nome utente |
Questo campo specifica il nome utente se il server LDAP richiede l'autenticazione semplice. |
Configurazione di BlackBerry MDS Connection Service per utilizzare DSML al fine di recuperare i certificati
- In BlackBerry® Administration Service, nel menu Server e componenti espandere Topologia soluzione BlackBerry > BlackBerry Domain > Visualizzazione componente.
- Fare clic su MDS Connection Service.
- Sulla scheda DSML, fare clic su Modifica componente.
- Nella sezione Informazioni servizio protocollo, nel campo Limite query, digitare il numero massimo di certificati che BlackBerry MDS Connection Service può recuperare durante ogni ricerca eseguita.
- Effettuare una delle seguenti operazioni:
- Fare clic su Salva tutto.
- Per configurare BlackBerry MDS Connection Service in modo tale che recuperi lo stato dei certificati da un server OCSP o CRL, occorre configurare le informazioni del server OCSP e del server CRL.
- Aggiungere le informazioni di comunicazione configurate per il server DSML per il gruppo di configurazioni BlackBerry MDS Connection Service.
Configurazione dei server OCSP utilizzati da BlackBerry MDS Connection Service per il recupero dello stato dei certificati
- In BlackBerry Administration Service, nel menu Server e componenti, espandere Topologia soluzione BlackBerry > BlackBerry Domain > Visualizzazione componente.
- Fare clic su MDS Connection Service.
- Nella scheda OCSP, fare clic su Modifica componente.
- Nella sezione Informazioni sul servizio OCSP, eseguire una delle azioni descritte di seguito:
- Configurare BlackBerry MDS Connection Service in modo che accetti i server OCSP specificati dai dispositivi BlackBerry.
- Effettuare una delle seguenti operazioni:
Attività
Procedura
Creazione di una configurazione server OCSP.
Modifica di una configurazione esistente del server OCSP.
- Fare clic su Salva tutto.
Configurazione dei server CRL utilizzati da BlackBerry MDS Connection Service per il recupero dello stato dei certificati
- In BlackBerry Administration Service, nel menu Server e componenti, espandere Topologia soluzione BlackBerry > BlackBerry Domain > Visualizzazione componente.
- Fare clic su MDS Connection Service.
- Nella scheda CRL, fare clic su Modifica componente.
- Nella sezione Informazioni sul servizio CRL, effettuare una delle azioni descritte di seguito:
- Configurare BlackBerry MDS Connection Service in modo che accetti i server CRL specificati dal dispositivo BlackBerry.
- Effettuare una delle seguenti operazioni:
Attività
Procedura
Creazione di una configurazione server CRL.
Modifica di una configurazione esistente del server CRL.
- Fare clic su Salva tutto.
Aggiunta di informazioni di comunicazione a un gruppo di configurazioni di BlackBerry MDS Connection Service.
- In BlackBerry Administration Service, nel menu Server e componenti, espandere Topologia soluzione BlackBerry > BlackBerry Domain > Visualizzazione componente.
- Fare clic su MDS Connection Service.
- Fare clic su Modifica componente.
- Nella scheda Gruppi configurazione, eseguire una delle operazioni descritte di seguito:
- Nell'elenco a discesa Gruppo servizi di priorità, fare clic sul nome del servizio per il quale configurare il metodo di comunicazione.
- Nell'elenco a discesa Servizio (Nome: descrizione), fare clic sul nome del metodo di comunicazione da configurare.
- Fare clic sull'icona Aggiungi.
- Per specificare il primo metodo di comunicazione che BlackBerry MDS Connection Service dovrebbe utilizzare per connettersi al server, fare clic sulle frecce Su e Giù. BlackBerry MDS Connection Service risolve i conflitti applicando i metodi di comunicazione nell'ordine stabilito dall'utente. L'ordine specificato per LDAP, DSML o per la comunicazione di file vale per ciascun metodo di comunicazione separatamente. Questo ordine consente a BlackBerry MDS Connection Service di risolvere i conflitti tra i domini, qualora siano stati creati più metodi di comunicazione per un URL specifico.
- Eseguire una delle operazioni descritte di seguito:
- Fare clic su Salva tutto.
Assegnazione di un gruppo di configurazioni di BlackBerry MDS Connection Service a un'istanza di BlackBerry MDS Connection Service
- In BlackBerry Administration Service, nel menu Server e componenti, espandere Topologia soluzione BlackBerry > BlackBerry Domain > Visualizzazione componente.
- Fare clic su MDS Connection Service.
- Fare clic sull'istanza che si desidera modificare.
- Fare clic su Modifica istanza.
- Nella scheda Gruppi configurazione componente, nella sezione Gruppi configurazioni componenti disponibili, nell'elenco a discesa Gruppi configurazione servizio, fare clic sul gruppo di configurazioni che si desidera assegnare all'istanza di BlackBerry MDS Connection Service.
- Fare clic su Salva tutto.
- Per riavviare l'istanza di BlackBerry MDS Connection Service, nella scheda Informazioni istanza, nell'elenco Stato, fare clic su Riavvia istanza.
- Per assegnare il gruppo di configurazioni di BlackBerry MDS Connection Service a un'altra istanza di BlackBerry MDS Connection Service, ripetere i passaggi da 3 a 7.
Aggiunta di un certificato recuperato per un server Web all'archivio chiavi
- Salvare il certificato da un sito Web protetto in un file .cer.
- Sul computer che ospita il BlackBerry MDS Connection Service, copiare il file .cer in <unità>:\Programmi\Java\<versione_JRE>\lib\security.
- Al prompt dei comandi, accedere a <unità>:\Programmi\Java\<versione_JRE>\bin.
- Digitare keytool -import -trustcacerts -alias <nome_alias> -file <nomefile_cert> -keystore cacerts.
- Digitare la password dell'archivio chiavi.
- Per aggiungere il certificato all'archivio chiavi, al prompt dei comandi, digitare Sì.
Le informazioni sono state utili? Inviateci i vostri commenti.