Das Notes Forum

Domino 9 und frühere Versionen => Administration & Userprobleme => Thema gestartet von: Selin am 08.01.04 - 16:06:31

Titel: SSL Verbindung fürs Intranet
Beitrag von: Selin am 08.01.04 - 16:06:31
Hi Leute,

ich stehe nun vor der Aufgabe, eine DB für Kunden über das Intranet zugänglich zu machen.
Wie soll ich da vorgehen?
Wie richte ich hierzu eine ssl Verbindung ein?

Habe zwar einiges im Internet gelesen aber die Artikel waren nicht wirklich aufschlußreich.

Bitte um Hilfe
Titel: Re:SSL Verbindung fürs Intranet
Beitrag von: Semeaphoros am 08.01.04 - 16:16:08
Kann ich Dir nur empfehlen, lass Dir das einrichten. Ohne Erfahrung damit experimentiert man viel zu lange rum damit.
Titel: Re:SSL Verbindung fürs Intranet
Beitrag von: Selin am 08.01.04 - 16:19:32
hmm...

Kannst du mir wenigstens das Prinzip mal erklären?
Kommt es auf den Webserver, notesserver, Provider??
Titel: Re:SSL Verbindung fürs Intranet
Beitrag von: Semeaphoros am 08.01.04 - 16:22:57
Das lässt sich nicht in zwe Worten erklären.

SSL ist schliesslich eine Verschlüsselung und arbeitet ähnlich wie Notes mit Zertifikaten.

Ergo: es braucht eine Zertifizierungsstelle, es braucht eine Zertifikatsverwaltung, oder genau genommen sogar 2, eine für den Zertifizierer, eine für den Webserver, und diese ganze Infrastruktur will eingerichtet sein. Ist auch kurz gesagt umfangreicher als eine Message hier.
Titel: Re:SSL Verbindung fürs Intranet
Beitrag von: Selin am 08.01.04 - 16:24:42
verstehe..

danke dir
Titel: Re:SSL Verbindung fürs Intranet
Beitrag von: g202e am 08.01.04 - 16:54:17
ich stehe nun vor der Aufgabe, eine DB für Kunden über das Intranet zugänglich zu machen.
 
Wie richte ich hierzu eine ssl Verbindung ein?


Wieso braucht man da SSL?
Wir haben hier auch ein großes Intranet mit vielen Datenbanken, aber SSL kenne ich nur vom Hörensagen!
Ich habe auch bei der Entwicklung fürs Intranet noch nie irgendwelche Extra-Verrenkungen für SSL gemacht!
Titel: Re:SSL Verbindung fürs Intranet
Beitrag von: Selin am 09.01.04 - 08:56:51
Hi,

wir haben Dokumente im Intranet liegen, auf die die Mitarbeiter und einige Kunden zugreifen müssen.
Damit die Verbindung nach außen hin sicher ist, müssen wir über https gehen.
Titel: Re:SSL Verbindung fürs Intranet
Beitrag von: meichhorner am 09.01.04 - 09:54:16
Hy,

meinst du jetzt Intranet oder Internet  ??? ::)

Cu
Martin
Titel: Re:SSL Verbindung fürs Intranet
Beitrag von: Driri am 09.01.04 - 10:17:13
Hi,

ansonsten empfehle ich die Redbooks zu dem Thema :

http://publib-b.boulder.ibm.com/Redbooks.nsf/9445fa5b416f6e32852569ae006bb65f/52004e14d80bf206852569900072a3a4?OpenDocument&Highlight=0,SSL

http://publib-b.boulder.ibm.com/Redbooks.nsf/9445fa5b416f6e32852569ae006bb65f/69a91e438f05582a8525666d0067020d?OpenDocument&Highlight=0,SSL
Titel: Re:SSL Verbindung fürs Intranet
Beitrag von: Selin am 09.01.04 - 13:28:12
@meichhorner

Intranet

aber macht es einen Unterschied??
Titel: Re:SSL Verbindung fürs Intranet
Beitrag von: Semeaphoros am 09.01.04 - 13:33:09
Wie können dann Kunden drauf zugreifen? Das ist dann per Definition ein Extranet.

Grundsätzlich hast Du recht, es ist nur eine Frage der Begriffe, technisch ist das egal.

Allerdings sorgt die unscharfe Verwendung von Begriffen für Verwirrung, wie man in diesem Thread sehr schön aufzeigen könnte ...... wir machen dann mal eine Vorlesung dazu ....   ;D 8)
Titel: Re:SSL Verbindung fürs Intranet
Beitrag von: meichhorner am 09.01.04 - 13:37:27
Hy,

wozu brauchst du im Intranet eine verschlüsselung oder lauschen eure Mitarbeiter auf den Netzwerkleitungen mit :o

Auch wenn ihr VPN's / WAN Verbindungen habt sollten diese doch schon ausreichend geschützt/verschlüsselt sein.

Vielleicht haben wir ja verschieden Ansichten über den Begriff Intranet ::)

Wie auch immer eine CA einzurichten und den Keyring in die Dominokonfiguration einzubauen ist keine hexerei.

Cu
Martin
Titel: Re:SSL Verbindung fürs Intranet
Beitrag von: meichhorner am 09.01.04 - 13:41:27
Hy,

übrigens willst du mit eigenen Zertifikaten arbeiten oder welche von z.B. Verisign, TrustCenter, etc. nehmen ?

Cu
Martin
Titel: Re:SSL Verbindung fürs Intranet
Beitrag von: Selin am 12.01.04 - 12:07:41
Hi Leute,

ja stimmt. Ich hätte Extranet schreiben sollen.
Sorry, war etwas ungenau definiert.  ???

Wir wollen ein Zertifikat von extern besorgen. Könnt ihr mir da was empfehlen?


Titel: Re:SSL Verbindung fürs Intranet
Beitrag von: meichhorner am 12.01.04 - 12:18:37
Hy,

ich habe mit http://www.trustcenter.de/ (http://www.trustcenter.de/) sehr gute Erfahrungen gemacht. :)

Die kosten auch nur einen Bruchteil von dem was die bei VerSign kosten.

Anleitung:
http://www.trustcenter.de/products/server/de/Server-Evaluation/Lotus_Domino_R5_00_04_25.pdf (http://www.trustcenter.de/products/server/de/Server-Evaluation/Lotus_Domino_R5_00_04_25.pdf)
 ;)
Cu
Martin
Titel: Re:SSL Verbindung fürs Intranet
Beitrag von: Selin am 12.01.04 - 12:20:50
cool  8)

Danke Dir
Titel: Re:SSL Verbindung fürs Intranet
Beitrag von: meichhorner am 12.01.04 - 12:28:38
Bitte, Bitte ...  ;D

Noch ein kleiner Tip ....

Im 5er Domino ist noch ein Bug drin, war zumindest bei mir unter 5.0.10 noch so.

Und zwar wenn du den keyring auf dem Server ablegst und SSL aktivierst, musst du den Server neu starten sonst schmiert er gleich ab.

Cu
Martin