Collection Contents Zurück Weiter PDF

MobiLink Benutzerhandbuch

Transportschichtsicherheit

Transportschichtsicherheit aufrufen


Sie können die Transportschichtsicherheit beim Einsatz des TCP/IP-, HTTP- oder HTTPS-Kommunikationsprotokolls verwenden. Bei TCP/IP und HTTP können Sie die RSA- oder die auf Ellipsenkurven beruhende Verschlüsselung verwenden. Bei HTTPS müssen Sie die RSA-Verschlüsselung einsetzen.

Um die Transportschichtsicherheit zu benutzen, müssen Sie sie zunächst für den Client einrichten und die Einstellungen in der Publikation, Subskription oder dem MobiLink-Benutzer speichern. Dann rufen Sie die Serverauthentifizierung in der dbmlsrv9-Befehlszeile auf.

Weitere Informationen zum Aufrufen der Transportschichtsicherheit auf Adaptive Server Anywhere-Clients finden Sie unter CREATE SYNCHRONIZATION USER-Anweisung [MobiLink].

Weitere Hinweise dazu, wie Sie die Serverauthentifizierung für UltraLite-Clients aufrufen, finden Sie unter Synchronisation für UltraLite-Anwendungen.

Weitere Hinweise zur Verwendung der Serverauthentifizierung für Adaptive Server Anywhere finden Sie unter Option -x.

Die in MobiLink integrierte Certicom-Sicherheitssoftware verwendet Zertifikate zur Serveridentifikation. Zusammen mit Adaptive Server Anywhere werden zwei Beispielzertifikate für die auf Ellipsenkurven beruhende und die RSA-Verschlüsselung bereitgestellt. Das Beispiel für die Ellipsenkurven-Verschlüsselung hat den Namen "sample.crt" und das Kennwort lautet "tJ1#m6+W". Das Beispiel für das RSA-Zertifikat heißt "rsaserver.crt" und das zugehörige Kennwort lautet "test".

Achtung    Die Beispielzertifikate sollten nur zu Testzwecken verwendet werden. Die Zertifikate bieten in einer realen Umgebung keinen wirklichen Schutz, da sie und ihre Kennwörter ja zusammen mit der Sybase-Software weit verbreitet wurden. Wenn Sie Ihr System wirksam schützen möchten, müssen Sie ein eigenes Zertifikat erstellen.
Einwandfreien Start bestätigen 

Der Bildschirm des MobiLink-Synchronisationsservers zeigt eine Meldung für den Start an. Solche Meldungen werden auch an die Logdatei übermittelt, wenn Sie den Server mit der Option –o starten. Sie können die Option –v+ verwenden, um weitere Details einzublenden.

Wenn die Certicom-Sicherheitskomponente korrekt startet, wird dies in der Meldung bestätigt. Wird keine Meldung eingeblendet, wurde die Certicom-Sicherheitskomponente nicht korrekt gestartet.


Selbstsignierte Zertifikate

Collection Contents Zurück Weiter PDF