TelCOMM Wymagania. Opracował: Piotr Owsianko Zatwierdził: IMIĘ I NAZWISKO

Podobne dokumenty
Jarosław Kuchta Administrowanie Systemami Komputerowymi. Dostęp zdalny

Wymagania systemowe. Wersja dokumentacji 1.12 /

Wymagania systemowe. Wersja dokumentacji 1.9 /

GS2TelCOMM. Rozszerzenie do TelCOMM 2.0. Opracował: Michał Siatkowski Zatwierdził: IMIĘ I NAZWISKO

Advanced Internet Information Services Management (IIS 8)

Procedury techniczne modułu Forte Kontroling. Ustawienia IIS

Instrukcja konfigurowania poczty Exchange dla klienta pocztowego użytkowanego poza siecią uczelnianą SGH.

NIEZAWODNE ROZWIĄZANIA SYSTEMÓW AUTOMATYKI. asix. Wymagania programowe systemu asix Pomoc techniczna

Musimy dodać także odpowiednie narzędzia do zarządzania nową rolą (potwierdzamy poprzez Dodaj funkcje).

Wykład 4. komputerowych Protokoły SSL i TLS główne slajdy. 26 października Igor T. Podolak Instytut Informatyki Uniwersytet Jagielloński

Kancelaria Prawna.WEB - POMOC

INFORMATOR TECHNICZNY WONDERWARE

Masterclass: Internet Information Services Management (IIS 8.5 / 8 / 7.5)

Jarosław Kuchta Administrowanie Systemami Komputerowymi. Internetowe Usługi Informacyjne

Procedury techniczne modułu Forte Kontroling. Środowisko pracy programu i elementy konfiguracji

Serwer Sieci Web (IIS)

Zmiana ustawień puli aplikacji na wersję architektury.net Framework 4.0 dla witryny sieci web na której zainstalowany jest system Mistral

Printer Administration Utility 4.2

Instrukcja do programu Roger Licensing Server v1.0.0 Rev. A

Zadanie1: Odszukaj w serwisie internetowym Wikipedii informacje na temat protokołu http.

Pomoc dla usługi GMSTHostService. GMSTHostService. Pomoc do programu 1/14

Internet Information Service (IIS) 7.0

INFORMATOR TECHNICZNY WONDERWARE

Budowa architektury podstawowych funkcji usług IIS Działanie witryny sieci Web Korzystanie z aplikacji sieci Web i katalogów

POSTFIX (SMTP) + POP3 + SSL. Użycie certyfikatów niekwalifikowanych w oprogramowaniu POSTFIX. wersja 1.4

Jarosław Kuchta Administrowanie Systemami Komputerowymi. Usługi terminalowe

Wymagania techniczne Comarch ERP e-sklep. Wersja

VSFTPd Użycie certyfikatów niekwalifikowanych w oprogramowaniuvsftpd. wersja 1.3 UNIZETO TECHNOLOGIES SA

Profesjonalne Zarządzanie Drukiem

Instrukcja instalacji Asystenta Hotline

INFORMATOR TECHNICZNY WONDERWARE

Projektowanie Bezpieczeństwa Sieci Łukasz Jopek Projektowanie Bezpieczeństwa Sieci - Laboratorium. Konfiguracja NAP Network Access Protection

Instalacja i konfiguracja IIS-a na potrzeby dostępu WEB do aplikacji Wonderware InTouch Machine Edition

INSTRUKCJA INSTALACJI SYSTEMU

Ko n f i gura cja p ra cy V ISO z bazą SQL S e rve r

MikroTik Serwer OpenVPN

UNIZETO TECHNOLOGIES SA. Sun Web Server SSL Użycie certyfikatów niekwalifikowanych w oprogramowaniu Sun Web Server. wersja 1.

Serwer Sieci Web (IIS)

Migracja serwera Exchange 2003 do wersji Exchange 2010 poradnik

Konfiguracja klienta Lotus Notes R6 z certyfikatami i kluczami na karcie kryptograficznej lub w pliku.

Jak skonfigurować bezpieczną sieć bezprzewodową w oparciu o serwer RADIUS i urządzenia ZyXEL wspierające standard 802.1x?

Asystent Hotline Instrukcja instalacji

Zdalny dostęp SSL. Przewodnik Klienta

Wykład 4. Metody uwierzytelniania - Bezpieczeństwo (3) wg The Java EE 5 Tutorial Autor: Zofia Kruczkiewicz

POLITYKA CERTYFIKACJI KIR dla ZAUFANYCH CERTYFIKATÓW NIEKWALIFIKOWANYCH

Instrukcja instalacji serwera Microsoft SQL Server 2014 Express. Aktualizacja dokumentu:

Praktyczne wykorzystanie mechanizmów zabezpieczeń w aplikacjach chmurowych na przykładzie MS Azure

INFORMATOR TECHNICZNY WONDERWARE

Zdalne zarządzanie systemem RACS 5

Serwer SSH. Wprowadzenie do serwera SSH Instalacja i konfiguracja Zarządzanie kluczami

LOTUS DOMINO 7. Użycie certyfikatów niekwalifikowanych w oprogramowaniu LOTUS DOMINO 7 serwer WWW / pocztowy

Obsługa poczty elektronicznej w domenie emeritus.ue.poznan.pl

Instrukcja instalacji aplikacji i konfiguracji wersji sieciowej. KomKOD

(KB958690) Aktualizacje zabezpieczeń systemu Windows 7 (KB ) Aktualizacje zabezpieczeń :34 3 KB975467

TCP/IP. Warstwa aplikacji. mgr inż. Krzysztof Szałajko

Instrukcja do programu Roger Licensing Server v1.0.0 Rev. A

Weryfikowana konfiguracja stanowiska roboczego: Lista weryfikowanych poprawek systemu operacyjnego:

Uwierzytelnianie użytkowników sieci bezprzewodowej z wykorzystaniem serwera Radius (Windows 2008)

INFRA. System Connector. Opis wdrożenia systemu

procertum CLIDE Client 2.1 wersja 1.0.2

Masterclass: Advanced Internet Information Services Management (IIS 8.5 / 8 / 7.5)

INFORMATOR TECHNICZNY WONDERWARE

Zabezpieczanie platformy Windows Server 2003

Hosting WWW Bezpieczeństwo hostingu WWW. Dr Michał Tanaś (

Platforma webowa IIS

Exchange Enterprise Edition 2003 Użycie certyfikatów niekwalifikowanych w oprogramowaniu Microsoft Exchange wersja 1.2 UNIZETO TECHNOLOGIES SA

Instrukcja użytkownika

Dokument zawiera instrukcję samodzielnej Instalacji Microsoft SQL Server 2005 Express Edition Service Pack 3 na potrzeby systemu Sz@rk.

Bezpieczne strony WWW dla edukacji, organizacji non-profit i uŝytkowników indywidualnych.

Sun Web Server SSL. Użycie certyfikatów niekwalifikowanych w oprogramowaniu Sun Web Server

Instalacja i konfiguracja IIS-a na potrzeby dostępu WEBowego/Secure

Zarządzanie Infrastrukturą IT. Jak ręcznie utworzyć instancję EAUDYTORINSTANCE na SQL Serwerze

INSTRUKCJA OBSŁUGI Program konfiguracji sieciowej Net configuration Drukarka A11

POLITYKA CERTYFIKACJI KIR dla ZAUFANYCH CERTYFIKATÓW NIEKWALIFIKOWANYCH

Instrukcja dla użytkowników Windows Vista Certyfikat Certum Basic ID

Certyfikat Certum Basic ID. Instrukcja dla użytkowników Windows Vista. wersja 1.3 UNIZETO TECHNOLOGIES SA

INFORMATOR TECHNICZNY WONDERWARE

Informacje które należy zebrać przed rozpoczęciem instalacji RelayFax.

elektroniczna Platforma Usług Administracji Publicznej

Certyfikat niekwalifikowany zaufany Certum Silver. Instalacja i użytkowanie pod Windows Vista. wersja 1.0 UNIZETO TECHNOLOGIES SA

Instalacja i konfiguracja serwera IIS z FTP

CEPiK 2 dostęp VPN v.1.7

INFORMATOR TECHNICZNY WONDERWARE

Tomasz Greszata - Koszalin

WHEEL LYNX SSL/TLS DECRYPTOR. najszybszy deszyfrator ruchu SSL/TLS

Konfiguracja poczty IMO w programach Microsoft Outlook oraz Mozilla Thunderbird

Wymagania techniczne. Comarch e-sklep

Uwaga!!! Autentykacja LDAP/AD zaimplementowana w Vigor wspiera tylko proste uwierzytelnianie (hasło przesyłane jest jawnym tekstem).

Sun Web Server SSL Użycie certyfikatów niekwalifikowanych w oprogramowaniu Sun Web Server wersja 1.3 UNIZETO TECHNOLOGIES SA

Sieci komputerowe. Wykład dr inż. Łukasz Graczykowski

Serwer Sieci Web (IIS)

Instalacja programu Ozon.

Polska wersja pakietu raportowego ActiveFactory 9.1 wymaga polskiego systemu operacyjnego Windows 2000 / Windows XP / Windows 2003.

oprogramowania F-Secure

Konfiguracja programu MS Outlook 2007 dla poczty w hostingu Sprint Data Center

COMODO Endpoint Security Manager Poradnik pierwsze kroki. -instalacja konsoli -instalacja antywirusa -rozwiązanie problemów

Poziomy wymagań Konieczny K Podstawowy- P Rozszerzający- R Dopełniający- D Uczeń: - zna rodzaje sieci - zna topologie sieciowe sieci

Zarządzanie systemami informatycznymi. Bezpieczeństwo przesyłu danych

PureFTPd Użycie certyfikatów niekwalifikowanych w oprogramowaniupureftpd. wersja 1.3

Transkrypt:

TelCOMM Wymagania Opracował: Piotr Owsianko 13-03-2017 Zatwierdził: IMIĘ I NAZWISKO DATA TEL-STER 2017

1. Wymagania serwera Do poprawnej pracy aplikacji potrzebny jest: - System operacyjny typu serwer lub klient, architektura x86 lub x64. Obsługiwane systemy: Serwerowe: Windows Server 2008 Service Pack 2 *, Windows Server 2008 R2 Service Pack 1 *, Windows Server 2012, Windows Server 2012 R2; Kliencie: Windows Vista Service Pack 2 *, Windows 7 Service Pack 1 *, Windows 8.1, Windows 10; Zalecana konfiguracja to Windows Server 2012 lub nowszy. Ze względów bezpieczeństwa zaleca się instalacje wszystkich aktualizacji. - Serwer WWW (IIS) z uwzględnieniem poniższych komponentów: [X] Web Server (IIS) [X] Web Server [X] Common HTTP Features [X] Default Document [X] Directory Browsing [X] HTTP Errors [X] Static Content [X] HTTP Redirection [X] Health and Diagnostics [X] HTTP Logging [X] Logging Tools [X] Request Monitor [X] Tracing [X] Performance [X] Static Content Compression [X] Security [X] Request Filtering [X] Basic Authentication [X] Centralized SSL Certificate Support [X] Client Certificate Mapping Authentic... [X] Digest Authentication [X] IIS Client Certificate Mapping Authe... [X] Windows Authentication [X] Application Development [X].NET Extensibility 4.5 [X] Application Initialization [X] ASP [X] ASP.NET 4.5 [X] CGI [X] ISAPI Extensions [X] ISAPI Filters [X] Server Side Includes [X] WebSocket Protocol - Pakiet.NET Framework 4.5 Instalacja w Windows Server 2012, Windows Server 2012 R2, Windows 8, Windows 8.1, Windows 10 poprzez dodanie składników): [X].NET Framework 4.5 Features [X].NET Framework 4.5 [X] ASP.NET 4.5 [X] WCF Services [X] TCP Port Sharing oraz zaktualizowanie.net Framework do wersji 4.5.2 * do poprawnego działania należy zainstalować aktualizację KB980368 dostępną na stronie https://support.microsoft.com/enus/kb/980368 Strona 2 z 5

W Windows Server 2008, Windows Server 2008 R2, Windows Vista, Windows 7 poprzez zainstalowanie pakietu Microsoft.NET Framework 4.5.2 - DB Browser for SQLite dostępny na stronie producenta http://sqlitebrowser.org/ 2. Wymagania sieci TelCOMM komunikuje się przy pomocy protokołu http/https. Należy w ustawieniach sieci zezwolić na ruch do i od serwera po porcie 80 lub 443 oraz przepuścić na firewallu ruch do i od partnera. Istnieje również możliwość ustawienia niestandardowego portu. 3. Wymagania szyfrowania Do bezpiecznego korzystania z aplikacji zaleca się stosowanie szyfrowania TLS 1.2 zarówno po stronie serwera jak i klienta. Szyfrowanie TLS 1.2 możliwe jest w systemach Windows Server 2008 R2 SP1, Windows 7 SP1 lub nowszych. Ze względu na kompatybilność, możliwe jest również stosowanie TLS 1.1 i TLS 1.0. Do zabezpieczenia komunikacji wykorzystywane są 2 certyfikaty: - certyfikat SSL do zabezpieczania łączności po https, - certyfikat ID (certyfikat AS4) do szyfrowania i podpisywania wiadomości AS4. 4. Wymagania dla certyfikatów - Certyfikat ID (AS4) Certyfikat ID (zwany również certyfikatem AS4) wymagany jest do szyfrowania i podpisywania podpisem cyfrowym wiadomości (komunikatów) AS4. Wymogiem jest również posiadanie certyfikatu SSL do szyfrowania ruchu pomiędzy aplikacjami. Istnieje możliwość użycia certyfikatu SSL jako Certyfikatu ID (AS4), jednak zaleca się posiadanie dwóch osobnych certyfikatów. Wymagania dla certyfikatu SSL opisano w następnym punkcie. Wymagania dla certyfikatu ID, jeżeli nie używamy certyfikatu SSL jako certyfikatu ID (AS4): Wersja certyfikatu: V3 Algorytm podpisu: sha256rsa Ważność certyfikatu: 3 lata Pole Podmiot musi zawierać następujące dane: Country Name (C) kod kraju, koniecznie należy go wpisać z wielkich liter, np. PL, Organization Name (O) należy podać pełną i dokładną nazwę firmy. Nazwa firmy musi zgadzać się z nazwą znajdującą się w dokumentach rejestrowych: Regon, EDG lub KRS, np. TEL STER SP. Z O. O., Organizational Unit Name (OU) wpisujemy nazwę komórki organizacyjnej firmy np. Dział IT, Common Name (CN) należy wpisać kod EIC nadany przez GAZ-SYSTEM, np. 21X-PL-A- A0A0A-B. Klucz publiczny: RSA (2048 bit) Certyfikat powinien być wystawiony przez kwalifikowany urząd certyfikacji oraz zawierać klucz prywatny. prywatnym instalujemy w aplikacji nadawcy, natomiast ten sam certyfikat z kluczem publicznym przekazujemy odbiorcy, żeby zainstalował go na swojej aplikacji. Odbiorca także musi wykonać tą czynność, instalując u siebie swój certyfikat z kluczem prywatnym oraz przekazując nam swój certyfikat z kluczem publicznym. Poniżej przedstawiono schemat wymiany certyfikatów. Strona 3 z 5

publicznym ABC publicznym XYZ Rysunek 1. Schemat wymiany certyfikatów - Certyfikat SSL Certyfikat SSL wymagany jest do szyfrowania ruchu pomiędzy aplikacjami z wykorzystaniem protokołu https. Wymagania dla certyfikatu SSL Wersja certyfikatu: V3 Algorytm podpisu: sha256rsa Ważność certyfikatu: 3 lata Pole Podmiot musi zawierać następujące dane: Country Name (C) kod kraju, koniecznie należy go wpisać z wielkich liter, np. PL. Common Name (CN) należy podać adres domeny lub nr IP serwera pod jakim Partner będzie się łączyć z aplikacją TelCOMM np. as4.mojafirma.pl lub 111.222.3.4. Jeżeli będzie to certyfikat typu Wildcard to wpisujemy np. *.mojafirma.pl Email Address (E) podajemy dowolny adres e-mail np. do biura lub działu IT firmy. Klucz publiczny: RSA (2048 bit) Certyfikat powinien być wystawiony przez kwalifikowany urząd certyfikacji oraz zawierać klucz prywatny. prywatnym instalujemy na serwerze Microsoft IIS, natomiast ten sam certyfikat z kluczem publicznym przekazujemy odbiorcy, żeby zainstalował go na swoim serwerze. Odbiorca także musi wykonać tą czynność, instalując u siebie swój certyfikat z kluczem prywatnym oraz przekazując nam swój certyfikat z kluczem publicznym. Poniżej przedstawiono schemat wymiany certyfikatów. Strona 4 z 5

publicznym ABC publicznym XYZ Rysunek 2. Schemat wymiany certyfikatów Strona 5 z 5