Synchronisation MobiLink - Guide de l'utilisateur
Sécurité de la couche de transport
Pour améliorer le déploiement d'une installation MobiLink multiserveur, il est possible d'attribuer à chaque serveur un certificat unique signé également par un certificat d'origine commun. Une autorité de certification au sein de l'entreprise détient alors le certificat d'origine.
Cette méthode présente les avantages suivants :
Un certificat unique est attribué à chaque serveur de synchronisation de sorte que, si un site est attaqué, les autres sont protégés.
La sécurité est renforcée car il n'est pas nécessaire de stocker la clé privée du certificat d'origine d'entreprise sur le serveur de synchronisation MobiLink.
Les clients conservent uniquement une copie du certificat public d'origine. Ils n'ont pas besoin de conserver une copie du certificat public de chaque serveur car il est possible de les configurer de sorte qu'ils acceptent tout certificat signé par le certificat d'origine.
Vous pouvez renforcer la sécurité du système en vous procurant un certificat signé globalement (décrit plus loin) auprès d'une autorité commerciale de certification. Toutefois, dans la pratique, cette méthode garantit une sécurité adaptée à de nombreuses applications.
Vous pouvez programmer les clients afin qu'ils vérifient certaines valeurs du certificat (voir plus loin). Ainsi, vous êtes certain que les clients effectuent les synchronisations avec les serveurs MobiLink adéquats au sein de votre entreprise.
Cette configuration offre une plus grande souplesse que les certificats de serveur autosignés. Par exemple, vous pouvez ajouter un serveur et lui attribuer un nouveau certificat. Si ce dernier est signé avec le même certificat d'origine de l'entreprise, les clients existants le reconnaîtront automatiquement. En revanche, si vous affectez à chaque serveur de synchronisation MobiLink un certificat autosigné, tous les clients doivent être en possession d'une copie du nouveau certificat public.
Création de certificats
Utilisation des certificats signés
SQL Anywhere Studio 9.0.1
Copyright © 1989–2004 Sybase, Inc. Copyright partiel © 2001–2004 iAnywhere Solutions, Inc. Tous droits réservés.