Lub lim tiam no, Kuv twb struggled lub uas kuv pab neeg tuaj NTXHUAB ntsia tau rau hauv tej yam yooj yim neeg rau zaub mov ob daim teb. Thaum ncaim ntawm nws, Kuv muaj ib tug ntau dua kev rau hom qhia tib neeg txog teeb meem ntawm qhov MSDN forums thiab sim lwm qhov.
Lub teb kawg configuration:
- SQL/Index/Intranet WFE hauv lub firewall.
- WFE nyob hauv lub DMZ.
- Qee hom firewall ntawm cov DMZ thiab cov neeg rau zaub mov nrog.
Ua ntej peb pib ntawm peb tes num, peb qhia rau tus neeg paub cov ports uas tsim nyog yuav qhib. Thaum muaj tus muab thiab muab, yuj yees hla uas, peb yeej tsis ntsees hais ob yam tseem ceeb:
- SSL txhais hais tias koj xav tau ib daim ntawv pov thawj.
- Tus DMZ neeg rau zaub mov yuav tsum yog ib feem ntawm ib tug sau.
Hnub ib, Peb kuj tau rau nruab NTXHUAB thiab kawm tau tias cov nyiaj sau database thiab NTXHUAB tsis tau tsim. Txav yam, peb mus tom ntej thiab ntsia txhua yam uas ib tus account hauv zos rau cov neeg rau zaub mov intranet.
Thaum no tus taw tes, peb sab cov nyom nyob rau SSL daim ntawv pov thawj thiab, sadly, txiav txim siab los tau peb yawg rov los tom qab lub limtiam ntawd los mus txhim kho cov neeg rau zaub mov DMZ infrastructure. Thaum lub sij hawm, peb cov kua architects tsiv tom ntej nrog rau cov khoom lag luam.
Ib lis xaus mus thiab tus neeg mus muab tsab ntawv rau daim ntawv pov thawj.
Peb tus txiv leej tub infrastructure qhia thiab tim khawv tias cov neeg rau zaub mov DMZ tsis txuas rau kev sau (ib puag ncig sau nrog kev ntseeg xwb los yog lub intranet sau). Peb lub sij hawm yuav luag ib 1/2 hnub ntawd. Yog tias peb tsis tau qhia rau cov uas ploj lawm SSL daim ntawv pov thawj peb bog, peb yuav tau sab no lawm. Huag zoo….
Lwm hnub dhau mus thiab ntau yam ruaj ntseg pawg, xav rau ob tog thiab (thiaj li tsis) ♦ bystanders tas pom zoo tias yog lawv xav tshuaj los koom nrog cov neeg rau zaub mov DMZ nrog rau lub intranet sau (qhov no yog ib POC, thaum kawg no, tsis ntau lawm tov).
Txiv leej tub infrastructure los txog qhwv yam. Zaum no peb ntse dhau ntawm lub neej tshiab nimno-hnub gauntlet affectionately hu ua tus "SharePoint Configuration Wizard." Peb muaj ib tug peek hauv paug tswj hab txhawb thiab … yim haw! … Neeg rau zaub mov DMZ muaj npe teev nyob rau hauv lub teb. Peb saib me ntsis closer thiab twb paub lawm peb rhuav qhib cov Champaign tawm me ntsis thaum ntxov. WSS kev daig hauv ib "pib" xwm txheej.
Ntev dab neeg luv luv, nws puv tias peb tsis nco qab hloov hais tias cov nyiaj pab ntawm cov tswj hab txhawb los ntawm tus thawj hauv zos nyiaj tshiab sau nyiaj mus rau. Peb yeej ntawd, rov khiav rau configuration wizard thiab voila! Peb tau nyob ua lag ua luam.
</kawg>
Kuv yuav luag tau tuav koj qhov teeb meem SSL daim ntawv pov thawj. Txhua yam kev tsim tau thiab twb npaj mus cuag lub web app nrog SSL (redirect chaw nres nkoj 80 hauv IIS). Cov neeg khiav dej num muaj ib .cer tej ntaub ntawv kom mus. Tab sis tsis muaj kev xaiv los yog vwm contortions thov hauv IIS yuav ua hauj lwm–lub site no yeej qhia txog ib tug dawb paug nplooj li qhov sau los ua qhov chaw ntawd tsis nyob ua ib ke.
Tom qab ntau banging cov hau, peb kawm no yog tshwm sim los ntawm qhov cert hais tsis tau los ntawm tus neeg rau zaub mov. Cov neeg khiav dej num ib tsab nug rau lub cert thiab yog tus yuam sij resulting tuaj. Muaj tsis muaj lwm yam yuam, lub SSL qhov yuav tsis tau los ua tus WFE thiab qhov browser. Peb lub sij hawm 1/2 hnub ntawd.