Share via


Sichere Kommunikation

Mithilfe der Seite Sichere Kommunikation des Assistenten zum Konfigurieren der Websynchronisierung werden SSL-Einstellungen (Secure Sockets Layer) für die verschlüsselte Kommunikation konfiguriert.

Hinweis

Die Seite Sichere Kommunikation wird nicht angezeigt, wenn Sie ein virtuelles Verzeichnis für SQL Server-Abonnenten konfigurieren. Für SQL Server-Abonnenten sind SSL-Verbindungen erforderlich.

Verwenden von SSL

Wenn ein sichere Kommunikation unterstützender Webbrowser eine Verbindung zu einer Website herstellt, die zum Verwenden von SSL (URLs, die mit https:// beginnen) konfiguriert wurde, schützt eine sichere Verbindung die übertragenen Daten. Ein Clientzertifikat ist eine digitale Identifikation, die von einem vertrauenswürdigen Drittanbieter, der so genannten Zertifizierungsstelle, ausgegeben wurde. Der Webserver kann so konfiguriert werden, dass Clientzertifikate als Verbindungsherstellung zu einer bestimmten Datei oder einem bestimmten Verzeichnis akzeptiert, verlangt oder abgelehnt werden. Benutzer, die versuchen, auf eine Site mit Clientzertifikaten zuzugreifen, können zugeordnet werden. Benutzer ohne Clientzertifikate können andere Authentifizierungsmethoden verwenden. Von Clientzertifikatszuordnungen werden in Clientzertifikaten enthaltene Informationen mit Windows-Benutzerkonteninformationen abgeglichen. Eine Zertifikatsvertrauensliste (Certificate Trust List, CTL) ist eine Liste von bestätigten Zertifizierungsstellen für eine bestimmte Website. Weitere Informationen finden Sie unter Konfigurieren der SSL-Verschlüsselung.

Keinen sicheren Kanal (SSL) verlangen

Wählen Sie diese Option aus, wenn Benutzer nicht den sicheren Kanal verwenden müssen.

Sicheren Kanal (SSL) verlangen

Wählen Sie diese Option aus, wenn IIS so konfiguriert werden soll, dass für die Verbindungsherstellung eines Webbrowsers eine verschlüsselte Kommunikation verlangt wird. Wenn diese Option ausgewählt wird, werden alle von und zu dieser Website gesendeten Daten mithilfe eines Zertifikats verschlüsselt, und Benutzer verwenden die URL beginnend mit https://.

Wichtig

Erstellen Sie vor dem Auswählen dieser Option ein neues Zertifikat, oder stellen Sie eine Verbindung zu einem vorhandenen Zertifikat her.

Clientzertifikate verlangen

Aktivieren Sie dieses Kontrollkästchen, um nur Benutzer mit einem gültigen Clientzertifikat für die Verbindung zuzulassen. Benutzern ohne ein gültiges Clientzertifikat wird der Zugriff auf diese Site verweigert.