Skip To Content

Aktivieren von SSL auf einem ArcGIS-Server beim Zugriff über ArcGIS Web Adaptor

In diesem Thema

Wenn in ArcGIS Web Adaptor die Weiterleitung von Anforderungen an die ArcGIS-Server-Site konfiguriert wurde, muss SSL auf dem Webserver, auf dem ArcGIS Web Adaptor gehostet wird, und auf jedem GIS-Servercomputer der ArcGIS-Server-Site aktiviert werden. Führen Sie zu Beginn die Schritte im nachstehenden Abschnitt aus.

Erstellen eines neuen selbstsignierten Zertifikats

  1. Melden Sie sich beim ArcGIS Server Administrator Directory unter http://gisserver.domain.com:6080/arcgis/admin an.
  2. Navigieren Sie zu machines > [Computername] > sslcertificates.
  3. Klicken Sie auf generate.
  4. Geben Sie Werte für die Parameter auf dieser Seite an:

    OptionBeschreibung

    Alias

    Ein eindeutiger und aussagekräftiger Name für das Zertifikat.

    Key Algorithm

    Wählen Sie RSA (Standard) oder DSA aus.

    Key Size

    Hiermit wird die Größe der kryptografischen Schlüssel in Bits angegeben, die für die Erstellung des Zertifikats generiert werden. Je größer der Schlüssel, umso schwerer lässt sich die Verschlüsselung umgehen. Jedoch erhöht sich mit der Schlüsselgröße auch die Entschlüsselungsdauer. Bei DSA kann die Schlüsselgröße zwischen 512 und 1024 liegen. Bei RSA liegt die empfohlene Größe bei 2048 oder mehr.

    Signature Algorithm

    Verwenden Sie den Standardwert (SHA1withRSA). Wenn für Ihre Organisation bestimmte Sicherheitsbeschränkungen gelten, kann einer der folgenden Algorithmen für DSA verwendet werden: SHA256withRSA, SHA384withRSA, SHA512withRSA, SHA1withDSA.

    Common Name

    Verwenden Sie den Domänennamen des Servernamens als allgemeinen Namen.

    Wenn auf Ihren Server über das Internet, d. h. über die URL https://www.gisserver.com:6443/arcgis/ zugegriffen wird, verwenden Sie www.gisserver.com als allgemeinen Namen.

    Wenn auf Ihren Server nur über das lokale Netzwerk (Local Area Network, LAN), d. h. über die URL https://gisserver.domain.com:6443/arcgis zugegriffen wird, verwenden Sie gisserver als allgemeinen Namen.

    Organizational Unit

    Der Name der organisatorischen Einheit, z. B. GIS-Abteilung.

    Organisation=

    Der Name der Organisation, z. B. Esri.

    City or Locality

    Der Name des Ortes, z. B. Redlands.

    State or Province

    Der vollständige Name des Bundeslandes oder des Kantons, z. B. Kalifornien.

    Country Code

    Die Länderabkürzung, z. B. US.

    Validity

    Die Gültigkeitsdauer des Zertifikats in Tagen, z. B. 365

    Alternativer Name des Antragstellers

    Der alternative Antragstellername (Subject Alternative Name, SAN) ist ein optionaler Parameter, der den im SSL-Zertifikat angegebenen allgemeinen Namen definiert. Der SAN-Parameterwert darf keine Leerstellen enthalten.

    Wenn kein SAN definiert ist, kann der Zugriff auf eine Website (ohne SSL-Zertifikatfehler) nur über den allgemeinen Namen in der URL erfolgen. Wenn ein SAN definiert und ein DNS-Name vorhanden ist, kann der Zugriff auf die Website nur über die in der SAN aufgelisteten Elemente erfolgen. Bei Bedarf können mehrere DNS-Namen angegeben werden. Mit den URLs https://www.esri.com, https://esri und https://10.60.1.16 kann beispielsweise auf dieselbe Site zugegriffen werden, wenn das SSL-Zertifikat mit dem folgenden SAN-Parameterwert erstellt wird:

    DNS:www.esri.com,DNS:esri,IP:10.60.1.16

  5. Klicken Sie auf Generate, um das Zertifikat zu erstellen.

Anfordern der Signatur für dieses Zertifikat bei einer Zertifizierungsstelle

Wenn ArcGIS Web Adaptor das einzige Gateway zu Ihrer Site darstellt und die IT-Sicherheitsrichtlinie Ihrer Organisation die Verwendung von selbstsignierten Zertifikaten zulässt, können Sie diesen Abschnitt überspringen. Wenn Benutzer ArcGIS Web Adaptor jedoch gelegentlich umgehen und direkt auf den ArcGIS-Server zugreifen oder Ihre IT-Richtlinien die Verwendung von selbstsignierten Zertifikaten untersagen, empfiehlt es sich, bei einer Zertifizierungsstelle die Signierung Ihres Zertifikats anzufordern. Führen Sie dazu die folgenden Schritte aus.

  1. Öffnen Sie das selbstsignierte Zertifikat, das Sie im vorherigen Abschnitt erstellt haben, und klicken Sie auf generateCSR. Kopieren Sie die Inhalte in eine Datei (in der Regel mit der Erweiterung *.csr).
  2. Übermitteln Sie die Zertifikatanforderung an eine Zertifizierungsstelle Ihrer Wahl. Sie können ein DER (Distinguished Encoding Rules)- oder Base64-verschlüsseltes Zertifikat abrufen. Wenn die Zertifizierungsstelle den Webservertyp anfordert, für den das Zertifikat bestimmt ist, geben Sie Weitere\Unbekannt oder Java-Anwendungsserver an. Nach dem Überprüfen Ihrer Identität erhalten Sie eine Datei mit der Erweiterung *.crt oder *.cer.
  3. Speichern Sie das signierte Zertifikat, das Sie von der Zertifizierungsstelle erhalten haben, auf Ihrem Computer. Zusätzlich zum signierten Zertifikat stellt die Zertifizierungsstelle auch ein Stammzertifikat aus. Speichern Sie das Stammzertifikat ebenfalls auf dem Computer.
  4. Melden Sie sich beim ArcGIS Server Administrator Directory an: http://gisserver.domain.com:6080/arcgis/admin.
  5. Klicken Sie auf machines > [Computername] > sslcertificates > importRootOrIntermediate, um das von der Zertifizierungsstelle bereitgestellte Stammzertifikat zu importieren. Wurden sonstige zusätzliche Zwischenzertifikate ausgestellt, importieren Sie diese ebenfalls.
  6. Navigieren Sie zu machines > [Computername] > sslcertificates.
  7. Klicken Sie auf den Namen des selbstsignierten Zertifikats, das Sie an die Zertifizierungsstelle übermittelt haben.
  8. Klicken Sie auf importSignedCertificate, und navigieren Sie zu dem Speicherort des signierten Zertifikats, das Sie von der Zertifizierungsstelle erhalten haben.
  9. Klicken Sie auf Senden. Dadurch wird das selbstsignierte Zertifikat, das Sie im vorangegangenen Abschnitt erstellt haben, durch das von der Zertifizierungsstelle signierte Zertifikat ersetzt.

Konfigurieren eines ArcGIS- Servers für die Verwendung des SSL-Zertifikats

Führen Sie die folgenden Schritte aus, um das SSL-Zertifikat anzugeben, das vom ArcGIS-Server verwendet werden soll:

  1. Melden Sie sich beim ArcGIS Server Administrator Directory unter http://gisserver.domain.com:6080/arcgis/admin an.
  2. Navigieren Sie zu machines > [Computername].
  3. Klicken Sie auf edit.
  4. Geben Sie den Namen des zu verwendenden SSL-Zertifikats in das Feld Web server SSL Certificate ein.
  5. Klicken Sie auf Save Edits, um die Änderungen anzuwenden.
  6. Überprüfen Sie die Eigenschaft Web server SSL Certificate auf der aktuellen Seite, um sicherzustellen, dass das gewünschte SSL-Zertifikat verwendet wird.

Konfigurieren der GIS-Server in Ihrer Bereitstellung

Wenn Sie den ArcGIS-Server auf mehreren Computern bereitgestellt haben, müssen Sie auf jedem GIS-Server in Ihrer Bereitstellung die Verwendung des SSL-Zertifikats konfigurieren. Wiederholen Sie die Schritte im vorherigen Abschnitt, um das Zertifikat auf jedem Ihrer GIS-Server zu konfigurieren.

Aktivieren von SSL für Ihre Site

  1. Melden Sie sich beim ArcGIS Server Administrator Directory unter http://gisserver.domain.com:6080/arcgis/admin an.
  2. Navigieren Sie zu security > config > update.
  3. Wählen Sie für den Parameter Protocol die Option HTTP and HTTPS, und klicken Sie auf Update. Die ArcGIS-Server-Site wird automatisch neu gestartet.
  4. Überprüfen Sie, ob Sie auf die URL https://gisserver.domain.com:6443/arcgis/admin zugreifen können, nachdem die Site neu gestartet wurde. Wenn Sie keine Antwort von dieser URL erhalten, konnte ArcGIS-Server das angegebene SSL-Zertifikat nicht verwenden. Überprüfen Sie das SSL-Zertifikat, und konfigurieren Sie im ArcGIS-Server die Verwendung eines neuen oder anderen SSL-Zertifikats.
  5. Wenn Sie auf die URL https://gisserver.domain.com:6443/arcgis/admin zugreifen können, navigieren Sie zu security > config > update.
  6. Wählen Sie für den Parameter Protocol die Option HTTPS Only, und klicken Sie auf Update. ArcGIS-Server wird neu gestartet.
  7. Testen Sie, ob Sie auf die HTTPS-URL von ArcGIS-Server, beispielsweise https://gisserver.domain.com:6443/arcgis/rest/services, zugreifen können, nachdem der Server neu gestartet wurde.

Konfigurieren von SSL auf ArcGIS Web Adaptor

Aktivieren Sie SSL auf dem Webserver, auf dem ArcGIS Web Adaptor gehostet wird. Vollständige Anweisungen finden Sie in der Produktdokumentation zu Ihrem Webserver. Weitere Informationen zu SSL finden Sie unter Aktivieren von SSL auf dem Webserver.

Ältere Versionen:

In Versionen bis 10.2.1 mussten Sie ArcGIS Web Adaptor nach dem Aktualisieren des ArcGIS-Server-Kommunikationsprotokolls neu konfigurieren. In 10.2.2 und späteren Versionen ist dies nicht mehr erforderlich.

Zugreifen auf die Site mit SSL

Nachdem SSL konfiguriert wurde, können Sie direkt und sicher über HTTPS auf ArcGIS-Server zugreifen, indem Sie Port 6443 oder die Web Adaptor-URL verwenden. Wenn Sie ArcGIS-Server bei aktiviertem SSL umbenennen, können Sie weiterhin über eine SSL-Verbindung auf ArcGIS-Server zugreifen. Sie müssen jedoch ein neues SSL-Zertifikat generieren und ArcGIS-Server für dessen Verwendung entsprechend konfigurieren. Die URLs weisen folgendes Format auf:

ArcGIS Server Manager

Zugreifen auf Manager über GIS-Server: https://gisserver.domain.com:6443/arcgis/manager.

Zugreifen auf Manager über ArcGIS Web Adaptor (gilt nur bei aktiviertem Administratorzugriff): https://webadaptor.domain.com/arcgis/manager.

ArcGIS Server Services Directory

Zugreifen auf Services Directory über GIS-Server: https://gisserver.domain.com:6443/arcgis/rest/services.

Zugreifen auf Services Directory über ArcGIS Web Adaptor: https://webadaptor.domain.com/arcgis/rest/services.