Autorizador + WAC HTTPS. 11.5.x. abril de 2015. [Versão_DOC]



Documentos relacionados
Instalação da chave pública para o webmail do ICB

Configuração do cliente de Outlook 2010 para usuários DAC

Entendendo como funciona o NAT

Para iniciar estes procedimento deixo o servidor parado até terminar todas alterações.

OBS: Se aparecer o aviso HIC SUNT DRACONES, clique em Serei cuidadoso, prometo!.

Manual Administrador - Mídia System

Programação Orientada a Objetos com PHP & MySQL Cookies e Sessões. Prof. MSc. Hugo Souza

Permissões de compartilhamento e NTFS - Parte 1

Ricardo Koji Ushizaki Just Java 2007 Outubro/2007 SP

Requisitos dos postos de usuário para utilizar os aplicativos da Adquira

DocuWare Mobile ProductInfo. Gerenciamento móvel de documentos. Benefícios

Configuração do cliente de Thunderbird para usuários DAC

Instalando o WordPress em localhost

HOW TO. Solução. UDP portas 53, 69, passo. é criado duas HTTP, conectar e o tipo de. Liberando restante; Liberando todo o res Bloqueand.

Programação Web Prof. Wladimir

Configurando o IIS no Server 2003

Versão Liberada. Gerpos Sistemas Ltda. Av. Jones dos Santos Neves, nº 160/174

Instalando o Internet Information Services no Windows XP

Realizando Compras no Site do Cartão BNDES

Configuração manual.ost Microsoft Office 365

MERCADOR Ver rev. 02

Docas do Pará - Guia de Instalação

Manual de usuário. do sistema multicálculo CotakWeb

Passo a passo da instalação do certificado da AC Raiz da Sefaz. Certificado AC Raiz Sefaz AL

Zimbra Novo webmail do Poder Judiciário de Alagoas

USANDO O ROUNDCUBE WEBMAIL

Desenvolvimento Web com Framework Demoiselle versão 1.0

GUIA INTEGRA SERVICES E STATUS MONITOR

Tutorial - Monitorando a Temperatura de Servidores Windows

NFe Nota Fiscal Eletronica

Manual de Instalação ( Client / Server ) Versão 1.0

MANUAL DO ANIMAIL Terti Software

Satélite. Manual de instalação e configuração. CENPECT Informática cenpect@cenpect.com.br

Serviço Exportador de Batidas

AULA 3 FERRAMENTAS E APLICATIVOS DE NAVEGAÇÃO, DE CORREIO ELETRÔNICO, DE GRUPOS DE DISCUSSÃO, DE BUSCA E PESQUISA (PARTE II)

Índice APRESENTAÇÃO... 1 CADASTRO DOS CONTADORES... 3 REGISTRAR COMO SAGE ID... 5 CRIAR CONVITE PARA O CLIENTE... 8

Procedimento para Configurar a Importação/Exportação de Arquivos Texto

Roteiro de Instalação da NF-e no Sistema CalcExpress S U M À R I O

MANUAL DO USUÁRIO. Projeto/Software/Programa. CDAeM Cadastro de Artistas e Modelos JunioNet. Objetivo desse manual

Piwik Uma alternativa livre ao Google Analytics

Procedimento para Configurar a Importação/Exportação de Arquivos Texto

Conexão rápida entre dois computadores em uma plataforma Linux

Alertamos que essa é uma configuração avançada e exige conhecimentos técnicos em informática para ser executada.

Módulo e-rede OpenCart v1.0. Manual de. Instalação do Módulo. estamos todos ligados

Manual de Instalação e Integração do PaperCut MF com equipamentos Brother

Tutorial Básico. Instalando e testando o Ruby on Rails no Windows

SIE - SISTEMA DE INFORMAÇÕES PARA O ENSINO CADASTRO DE UNIDADES ADMINISTRATIVAS

Manual de Utilização Portal de Serviços do Inmetro nos Estados - PSIE

Instalação do Wordpress. Professor: Paulo Marcos Trentin - paulo@paulotrentin.com.br Escola CDI de Videira

MANUAL DO USUÁRIO. AssetView FDT. AssetView FDT

Utilizando o correio eletrônico da UFJF com Thunderbird e IMAP

Guia. PDA e SmartPhones. Windows Mobile, Pocket PC e CE.

Ricardo Koji Ushizaki 6º. É Dia de Java Segurança com Java Agosto/ UFSCAR

Manual de Atualização de Versão

Projeto CONDIGITAL Mergulhando na Função Guia do Professor

CONCEITOS INICIAIS. Agenda A diferença entre páginas Web, Home Page e apresentação Web;

DF-e MANAGER 2.6 Pré-requisito de Instalação Novembro de 2015

Esse manual é um conjunto de perguntas e respostas para usuários(as) do Joomla! 1.5.

Manual de utilização do módulo NSE METH-8RL/Exp

SOLICITAÇÃO DE CERTIFICADO SERVIDOR WEB MICROSOFT IIS 5.x

Introdução... O que é SSL... Quais são os tipos de SSL... Por que ter... Como contratar... Como é feita a manutenção...

Se acontecer algum problema no teste da conta tente configurar da seguinte maneira:

Segurança de redes com Linux. Everson Scherrer Borges Willen Borges de Deus

GEPLANES GESTÃO DE PLANEJAMENTO ESTRATÉGICO MANUAL DE INSTALAÇÃO DO GEPLANES EM UM AMBIENTE WINDOWS

Amadeus Automatic Update (Mudança de versão)

Política de Utilização da Rede Sem Fio (Wireless)

Manifestação de Documentos com Certificado A3

Placa Acessório Modem Impacta

Depois que instalamos o Squid vamos renomear o arquivo de configuração para criarmos um do zero.

Introdução Contratando o produto Link2NFe Assistente de configuração de emissor Configurações Avançadas do Emissor...

Token USB Rainbow Ikey2032

Nesse artigo abordaremos os principais aspectos de instalação e uso do NTOP no Fedora Core 4.

2 Requisitos Mínimos Visão Geral 2 Instalando o SDK... da Sun 3 Instalando o Tomcat... do Apache Jakarta Project 4 Instalando o WebIntegrator

Como configurar a Central de Alarme AMT 2018 E/AMT 2018 EG para enviar os eventos para apenas um sistema de monitoramento através de GPRS.

PÁGINA DE ATORES MANUAL DO APLICATIVO

Programa de Atualização de Pontos do Lince GPS

Projeto Amadeus. Guia de Instalação Windows

Software : Sistema Gerenciador DataClarus Dificuldade : ( ) Fácil (X) Médio ( ) Avançado - Página 1 de 5 Instalando duas empresas no mesmo servidor

Passo 1: Abra seu navegador e digite Passo 2: Na tela que surgir, clique em Get Started.

CSAU Guia: Manual do CSAU 10.0 como implementar e utilizar.

TUTORIAL DE INSTALAÇÃO DO PFSENSE E UMA REDE INTERNA NO VIRTUALBOX

Configurando o DDNS Management System

Sistema Operacional Unidade 12 Comandos de Rede e Acesso Remoto

Tutorial de Notas Fiscais Eletrônicas

Para começarmos as configurações, primeiramente vamos habilitar o DVR Veicular para o acesso. Clique em Menu e depois entre em Geral.

GUIA ENVIO DE EXTRATO POR

Procedimentos para Instalação da DES 3.0.

MANUAL DO ADMINISTRADOR

- Wireless e NTP - 272

Construção Páginas de Internet

LIBERAÇÃO DE ATUALIZAÇÃO CORDILHEIRA

Procedimento para instalação do OMNE-Smartweb em Raio-X

Programa de Instalação do Lince GPS

Sistema de Controle. Como entrar no sistema. Tela inicial. Funcionalidades do sistema. Controle de permissões. Menu Aplicativo

Transcrição:

Autorizador + WAC HTTPS 11.5.x abril de 2015 [Versão_DOC]

1

Sumário 1 Introdução... 3 1.1 1º passo... 3 1.2 2º passo... 4 1.3 3º passo... 4 1.4 4º Passo... 7 2

1 Introdução Neste manual apresentaremos a configuração do Autorizador + WAC para uso de conexão segura com SSL (HTTPS). Pré-requisitos: instalações funcionais do Autorizador e do WAC. 1.1 1º passo Definir as portas que serão utilizadas. Como teremos 2 serviços rodando (JBoss do Autorizador e o IIS do WAC), precisaremos atentar para o seguinte: se os dois serviços (WAC e Autorizador) estiverem rodando na mesma máquina, será necessário utilizar ao menos 2 portas diferentes. Uma para cada serviço. Se quisermos manter também o acesso via HTTP (conexão não segura, sem SSL), então precisaremos mais uma porta para cada serviço. Em uma configuração aonde o WAC e o Autorizador rodem na mesma máquina, sugiro configurar da seguinte forma: Autorizador portas 80 para HTTP e 443 para HTTPS (mais adiante será explicado como configurar essas portas). Recomendo utilizar essas portas para o autorizador pois são as portas padrão, que não precisam ser explicitadas na URL. Já que o Autorizador será a interface pela qual o usuário acessará, fica uma URL mais amigável. WAC portas 8080 para HTTP e 8443 para HTTPS. Poderiam ser outras portas quaisquer que estejam disponíveis e não sejam reservadas para outros serviços (como as portas 21, 25, etc.). Utilizei-as apensa como exemplo pois geralmente são utilizadas para esse fim. Já se o WAC rodar em uma máquina e o Autorizador rodar em outra, então não será necessário alterar as portas padrão, podendo usar as portas 80 e 443 para o autorizador e essas mesmas portas para o WAC, que rodará em outra máquina. Importante Verifique se não há no servidor nenhum outro serviço utilizando as portas. 3

1.2 2º passo Configurar os conectores do Autorizador no arquivo 'server.xml' do Jboss. Tendo definido quais serão as portas de publicação do Autorizador, deve-se configurar os conectores no arquivo server.xml. Esse arquivo fica dentro da pasta server\default\deploy\jboss-web.deployer na estrutura do JBoss. No exemplo abaixo, habilitei os conectores para as portas 80 (HTTP não seguro) e 443 (HTTPS com SSL). <Connector port="80" address="${jboss.bind.address}" maxthreads="250" maxhttpheadersize="8192" emptysessionpath="true" protocol="http/1.1" enablelookups="false" redirectport="443" acceptcount="100" connectiontimeout="20000" disableuploadtimeout="true" /> <Connector port="443" address="${jboss.bind.address}" protocol="http/1.1" SSLEnabled="true" maxthreads="150" maxhttpheadersize="8192" scheme="https" secure="true" connectiontimeout="20000" acceptcount="100" emptysessionpath="true" clientauth="false" sslprotocol="tls" keystorefile="c:\\totvs\\autorizador\\jboss-4.2.3-wac.ga\\server\\default\\conf\\cert\\smiderle.keystore" keystorepass="rsmpass"/> Observação: Atentar para a propriedade marcada em verde. É o keystore aonde está armazenado o certificado digital do cliente, necessário para a conexão segura. Caso haja dúvidas para a criação desse keystore e importação dos certificados do cliente, recomendo ler o tutorial publicado no seguinte endereço: http://jeveaux.com/2009/configurando-ssltls-no-jbosstomcat/ 1.3 3º passo Configurar o IIS 4

O próximo passo é configurar as ligações no IIS (análogo aos conectores do Jboss) para acesso ao WAC. No exemplo abaixo, configuro uma ligação HTTP na porta 8080 e outra HTTPS na porta 8443, simulando um ambiente aonde o WAC e o JBooss rodam na mesma máquina. 1. Primeiramente é necessário importar os certificados do cliente para o IIS. 2. Depois, deve-se criar uma nova ligação para o site aonde o WAC está publicado. IIS. No exemplo, foi criada uma ligação HTTPS na porta 8443, que utilizará um certificado previamente importado para o 5

3. Alterar também a ligação HTTP já existente para que utilize a porta 8080, evitando conflito com o Autorizador, que rodará na porta 80. 6

1.4 4º Passo Configurar URL de acesso ao WAC no Autorizador, especificando o protocolo e portas em que o WAC foi configurado. 1. Fazer login no Autorizador com usuário medical. 7

2. Procurar a property com.totvs.saude.wac100.url. 3. Editar o valor dessa property, informando a URL de acesso ao WAC. Se o acesso ao Autorizador for feito através de HTTP, o WAC só funcionará se for acessado também via HTTP. O mesmo vale para o acesso via HTTPS, se o autorizador for acessado através de HTTPS, o acesso ao WAC também deverá ser dessa forma. Isso ocorre por causa de uma limitação dos navegadores, que não permitem modificar dados de um frame HTTPS a partir de um frame HTTP. 8