Konfigurieren von BizTalk Server zum Senden von verschlüsselten MIME-/SMIME-Nachrichten
In diesem Thema wird beschrieben, wie Sie BizTalk Server so konfigurieren, dass Zertifikate zum Senden verschlüsselter MIME/SMIME-Nachrichten verwendet werden. Das folgende Verfahren gilt auch für das Konfigurieren des Sendens verschlüsselter Nachrichten über den AS2-Transport.
Voraussetzungen
Sie müssen als Mitglied der BizTalk Server-Administratorengruppe angemeldet sein, um die Schritte in diesem Thema ausführen zu können.
So konfigurieren Sie BizTalk Server zum Senden verschlüsselter Nachrichten
Erstellen Sie wie folgt eine Pipeline zum Senden verschlüsselter Nachrichten:
Hinweis
Dieser Schritt ist beim Konfigurieren des AS2-Transports für das Senden verschlüsselter Nachrichten nicht erforderlich, da die in BizTalk Server enthaltenen AS2Send- und AS2EdiSend-Pipelines diese Funktion erfüllen.
Erstellen Sie eine Sendepipeline, und ziehen Sie dann die Pipelinekomponente MIME/SMIME Encoder in die Phase Codieren der Pipeline.
Konfigurieren Sie im Fenster Eigenschaften die Pipelinekomponente MIME/SMIME Encoder die Eigenschaft Verschlüsselung aktivieren auf True.
Hinweis
Nachdem die Pipeline in einer BizTalk-Gruppe bereitgestellt wurde, können Sie mithilfe der BizTalk Server-Verwaltungskonsole die Eigenschaften der Sendepipelinekomponente konfigurieren.
Erstellen Sie die Sendepipeline, und stellen Sie diese bereit.
Konfigurieren Sie den Sendeport für das Senden verschlüsselter Nachrichten wie folgt:
Fügen Sie der BizTalk-Anwendung die von Ihnen erstellte BizTalk-Assembly mit der Sendepipeline hinzu, einschließlich der Empfangsspeicherorte zum Empfangen verschlüsselter Nachrichten.
Hinweis
Dieser Schritt ist beim Konfigurieren des AS2-Transports für das Senden verschlüsselter Nachrichten nicht erforderlich, da die Pipelines AS2Send und AS2EdiSend in der BizTalk EDI-Anwendung enthalten sind.
Konfigurieren Sie den Sendeport in der BizTalk-Anwendung mit der Sendepipeline, die Sie im vorherigen Verfahren erstellt haben.
Weisen Sie das von Ihnen installierte Verschlüsselungszertifikat zu, indem Sie mit der rechten Maustaste auf den Sendeport klicken, auf Eigenschaften und dann auf Zertifikat klicken. Klicken Sie auf Durchsuchen, navigieren Sie zu dem Zertifikat, das Sie diesem Sendeport zuweisen möchten, und klicken Sie dann auf OK.
Hinweis
Wenn das Zertifikat auf dem lokalen Computer nicht vorhanden ist, geben Sie im Feld Fingerabdruck den Zertifikatfingerabdruck ein, oder fügen Sie ihn ein, und klicken Sie dann auf OK. Der Zertifikatfingerabdruck hat die Form HHHH HHHH HHHH HHHH HHHH HHHH HHHH HHHH HHHH HHHH, wobei H für eine Hexadezimalziffer steht.