HTTPS-Konfiguration
Lesen Sie hier, wie technische Administratoren Ihre Infront Advisory Solution auf eine HTTPS-Verbindung umstellen können.
Um eine HTTPS-Konfiguration für Ihre Infront Advisory Solution einzurichten, müssen Sie folgende Änderungen in der SSL-Konfiguration vornehmen:
- Kopieren Sie die Datei "..\vwd portfolio manager\6\sys\httpd.template.config" in den Ordner "..\vwd portfolio manager\local\sys" (<Lokales Verzeichnis> Ihrer Installation).
- Kopieren Sie auch die Datei "..\vwd portfolio manager\6\server\websrv\conf\extra\httpd-ssl.conf" in den Ordner "..\vwd portfolio manager\local\sys".
- Anpassungen in der Datei "..\vwd portfolio manager\local\sys\httpd-ssl.conf":
- Kommentieren Sie folgende Zeile aus, indem Sie das Kommentarzeichen # am Zeilenanfang hinzufügen:
ServerName www.example.com:443 - Ergänzen Sie den Eintrag "SSLCertificateFile", so dass er auf Ihre gültige Zertifikatdatei für diese Adresse verweist.
Beispiel: SSLCertificateFile "${LOCALSYS}conf/musterbank.crt" - Ergänzen Sie den Eintrag "SSLCertificateKeyFile", so dass er auf Ihre zum Zertifikat gehörende Schlüsseldatei verweist.
Beispiel: SSLCertificateKeyFile "${LOCALSYS}conf/musterbank.key"
Die Zertifikat- (*.crt) und Key-Dateien (*.key) werden nicht mit der Installation des Infront Portfolio Manager geliefert, sondern müssen von der Zertifizierungsstelle für die jeweilige Institution (z. B. die Bank) und den spezifischen Host-Namen ausgestellt werden. - Kopieren Sie diese beiden Dateien (*.crt und *.key) in den Ordner "..\vwd portfolio manager\local\sys\conf". Legen Sie dazu den Ordner "conf" ggf. unter dem Ordner "sys" im <Lokalen Verzeichnis> an.
- Ergänzen Sie folgende Zeilen vor dem Ende-Tag des <VirtualHost>-Blocks der Datei:
RewriteEngine on
RewriteOptions Inherit
- Kommentieren Sie folgende Zeile aus, indem Sie das Kommentarzeichen # am Zeilenanfang hinzufügen:
- Anpassungen in der Datei "..\vwd portfolio manager\local\sys\httpd.template.config":
- Entfernen Sie das Kommentarzeichen # am Zeilenanfang der folgenden Zeile:
#LoadModule socache_shmcb_module modules/mod_socache_shmcb.so - Entfernen Sie das Kommentarzeichen # am Zeilenanfang der folgenden Zeile:
#Include ${LOCALSYS}httpd-ssl.conf
- Entfernen Sie das Kommentarzeichen # am Zeilenanfang der folgenden Zeile:
- Optional (wenn ausschließlich HTTPS-Verbindungen für den Server erlaubt sind): Anpassungen in der Datei "..\program\sys\httpd.template.config":
- Kommentieren Sie die folgende Zeile aus, indem Sie am Zeilenanfang das Kommentarzeichen # hinzufügen: Listen $(central.websrv.port)