AGB  ·  Datenschutz  ·  Impressum  







Anmelden
Nützliche Links
Registrieren
Thema durchsuchen
Ansicht
Themen-Optionen

SSL für Windows Server

Ein Thema von mb1996 · begonnen am 23. Jul 2013 · letzter Beitrag vom 26. Jul 2013
Antwort Antwort
Seite 2 von 2     12   
generic

Registriert seit: 24. Mär 2004
Ort: bei Hannover
2.415 Beiträge
 
Delphi XE5 Professional
 
#11

AW: SSL für Windows Server

  Alt 23. Jul 2013, 12:27
Fassen wir mal die Anforderungen zusammen:
Du hast einen Windows Server auf welchen Firebird läuft.
Dieser soll von außen nicht erreihbar sein.
Über eine VPN Verbindung soll ein Tunnel hergestellt werden, damit Firebird und nur Firebird erreichbar wird.
Die Verbindung soll auf jeden Fall verschlüsselt sein.
Du hast verschiedene Client-Betriebssystem wie z.B. Windows und MacOS.

Richtig?


Wenn es dir nur um die verschlüsselte Verbindung geht, dann würde ich auf dem Server ein HTTP-Server lauschen lassen. Diese via SSL verschlüsselt. Der Server stellt eine Schnittstelle zur Datenbank bereit.
Deine Clients nutzen nicht mehr den Firebird-Client sondern diese Schnittstelle zum Zugriff auf die Daten.

Das ist weitaus einfacher, erfordert allerdings eine Änderung in deinem Programm.
Vor allem brauchst du keine DB-Client/VPN-Clients auf den Client-PC installieren.

Datasnap ist da mal ein Stichwort.
Coding BOTT - Video Tutorials rund um das Programmieren - https://www.youtube.com/@codingbott
  Mit Zitat antworten Zitat
Benutzerbild von Phoenix
Phoenix
(Moderator)

Registriert seit: 25. Jun 2002
Ort: Hausach
7.606 Beiträge
 
#12

AW: SSL für Windows Server

  Alt 23. Jul 2013, 13:49
Ich finde auch, das ein VPN an der Stelle etwas overkill ist (Kanonen und Spatzen und so..).

Es gibt hier eine Anleitung, wie man den Zugriff auf eine Firebird-Datenbank via Stunnel verschlüsseln kann: http://www.ibphoenix.com/files/Secur...th_Stunnel.pdf

Soweit ich Stunnel kenne (das nutzt natürlich auch SSL), kannst Du auch alle Client die auf Stunnel (und damit nur die dahinter liegende Datenbank) zugreifen können, mit Zertifikaten ausstatten.

Somit können nur valide Zertifikate zu Stunnel verbinden und damit auf die Datenbank (und nur die Datenbank) zugreifen. Und das ganze ohne die Probleme die ein VPN (voller Zugriff, ggf. Proxy) mit sich bringt. Aber im Endeffekt mit einer sehr ähnlichen Technologie drunter.
Sebastian Gingter
Phoenix - 不死鳥, Microsoft MVP, Rettungshundeführer
Über mich: Sebastian Gingter @ Thinktecture Mein Blog: https://gingter.org
  Mit Zitat antworten Zitat
arnold mueller

Registriert seit: 27. Jul 2005
129 Beiträge
 
#13

AW: SSL für Windows Server

  Alt 26. Jul 2013, 08:29
Ich denke stunnel wäre mal ein Blick wert www.stunnel.org -> Firebird an localhost binden und Zugriff über stunnel via ssl mit notfalls selbstsignierten Zertifikat.

Ansonsten könnte man noch über einen SSH Tunnel nachdenken.
  Mit Zitat antworten Zitat
Antwort Antwort
Seite 2 von 2     12   


Forumregeln

Es ist dir nicht erlaubt, neue Themen zu verfassen.
Es ist dir nicht erlaubt, auf Beiträge zu antworten.
Es ist dir nicht erlaubt, Anhänge hochzuladen.
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are an
Pingbacks are an
Refbacks are aus

Gehe zu:

Impressum · AGB · Datenschutz · Nach oben
Alle Zeitangaben in WEZ +1. Es ist jetzt 17:32 Uhr.
Powered by vBulletin® Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
LinkBacks Enabled by vBSEO © 2011, Crawlability, Inc.
Delphi-PRAXiS (c) 2002 - 2023 by Daniel R. Wolf, 2024 by Thomas Breitkreuz