Erfahren Sie in diesem Artikel
- wie der Zugriff auf den Workflow verschlüsselt über
https
abgebildet werden kann und - welche Voraussetzungen dafür gegeben sein müssen.
1. Verschlüsselter Zugriff
Eine verschlüsselte Kommunikation bzw. das Ansprechen des Workflow über https
ist möglich, indem ein Reverse Proxy Server aufgesetzt wird, welcher Anfragen von »Clients« (Webbrowser) weiterleitet. Dieser Server kann über das PPD Tools Collection Tool auf der Workstation installiert und konfiguriert werden.
1.1. Voraussetzungen
Um den Workflow dahingehend vorzubereiten, dass dieser nur über https erreicht werden kann müssen folgende Dinge gegeben sein:
- Für den
https
Zugriff auf den Workflow muss eine Workflow Version > 1.16.2 installiert sein! - Die Konfiguration kann vorgenommen werden, wenn der Nginx Reverse Proxy über die PPD Tools Collection (PPDTC) installiert ist. Wie das möglich ist, erfahren Sie in Punkt 1.2.
- Es muss außerdem ein gültiges SSL-Zertifikat vorliegen.
1.2. Konfiguration
Gehen Sie folgendermaßen vor um den Reverse Proxy zu konfigurieren und den Workflow somit über https
ansprechbar zu machen:
- Rufen Sie ppdtc über die Kommandozeile oder
Windows
+R
auf, um zur PPDTC zu gelangen. -
ppdtc ist unter
C:\program files\ppd\install
zu finden. - Öffnen Sie den Ngnix Konfigurationsdialog über Applications > Local Workflow > Ngnix > Configuration.
- Geben Sie im Textfeld Server Name [1] den Servername, mit dem der Workflow erreichbar sein soll, ein – z.B.: "workflow.mycompany.com". In diesem Fall muss "workflow.mycompany.com" auf die IP-Adresse des Workflows zeigen (DNS Konfiguration).
- Mit dem Button Install [2] wird Ngnix installiert und konfiguriert.
- Das SSL-Zertifikat und der Schlüssel von "mycompany.com" müssen nach der Installation unter
C:\Program Files\PPD\NGinx\conf\certificate\
gespeichert werden. Beachten Sie dabei, dass im Ngnix Konfigurationsdialog der PfadC:\Program Files\PPD\NGinx\conf\certificate\
angezeigt wird. - Die Files Certificate.txt und Key.txt müssen in
C:\Program Files\PPD\NGinx\conf\certificate\
ausgetauscht werden. - Durch Drücken von Remove [3] kann Ngnix wiederum entfernt werden.
- Nach der Installation muss der Rechner neu gestartet werden.
Abbildung 1: Der Dialog Nginx Configuration zur Abbildung des Workflow über https
Aufruf des Workflow
Der Workflow wird nach dem der Zugang über https
eingerichtet wurde ohne Port-Nummer aufgerufen, sondern z.B. unter der Adresse workflow.mycompany.com
Artikel Update: Workflow Version 1.16.2 – 12/2023