HTTPS で接続を保護する
ABBYY FlexiCapture は、既定では HTTP プロトコルを使用するように設定されています。HTTP が推奨されるのは、ステージング環境、テスト環境、またはデモ環境のみです。HTTP プロトコルは、Web Scanning Station と ABBYY Scanning Plugin の間でデータを送信する際にも使用されます。これは、スキャンプラグインがユーザーのマシン上でローカルにのみ配置されるよう設計されているためです。

1
IIS Manager を開く
コントロール パネルから IIS Manager コンソールを起動します。
2
サイトのバインドを開く
Default Web Site を選択し、操作 ペインで Bindings をクリックします。

3
HTTPS バインドを追加する
表示されたダイアログで Add をクリックし、Type ドロップダウンリストから https を選択します。
4
SSL 証明書を選択する
SSL Certificate ドロップダウンリストから使用する証明書を選択し、OK をクリックします。

5
SSL を必須にする(任意)
サイトを HTTPS 経由でのみ利用可能にする場合は、ツリー ペインでサイトを選択し、コンテンツ ペインで SSL Settings をダブルクリックして、Require SSL オプションを選択します。
クライアント証明書は検証されないため、SSL を構成するときは Client certificates オプションを Ignore に設定してください。
https://<server name>) 。また、Application Server に接続する各クライアント マシンの名前は、証明書内の名前と一致している必要があります。
Processing Server、ユーザー ステーション、および Web Station では、Application Server のアドレスを指定する必要があります。
Processing Server で Application Server のアドレスを指定するには、次の手順に従います。
1
Processing Server Monitor を起動する
Processing Server Monitor を起動します。
2
Change Application Server ダイアログを開く
Processing Server のショートカットメニューを開き、Change Application Server を選択します。
3
アドレスを入力する
表示されたダイアログで、次のアドレスを指定します:
https://<server name>.https://<server_name>/FlexiCapture12/<web_station_name>.
データ暗号化に TLS 1.2 を使用する
Mutual SSL による接続の保護
1
プロトコルとして HTTPS を設定
IIS で、Application Server への接続に使用するプロトコルとして HTTPS を指定します (上記の HTTPS による接続の保護 を参照) 。
2
サーバーフォルダーで SSL を必須にする
For
Default Web Site\FlexiCapture12\Server で、SSL Settings の Require SSL オプションを選択します。3
クライアント証明書を必須にする
Client certificates で、Require オプションを選択します。
- Project Setup Station and Verification Station: 追加の設定は必要ありません。接続時に、Application Server に提示する証明書をクライアントに選択するよう求めるメッセージが表示されます。
- Processing Server and Processing Station: 該当する証明書の拇印をレジストリに指定します。レジストリで
HKLM\Software\ABBYY\FlexiCapture\12.0\FlexiBrを見つけ、<ClientCertificateThumbPrint>を指定します。 - Administration and Monitoring Console:
web.configファイルを次のキーで変更して、提示する証明書を指定します。
指定した拇印を持つクライアント証明書は、Local Computer > Personal に保存されている必要があります。この証明書を提示するアカウントには、その証明書を使用するための権限が必要です。詳しくは、Microsoft Web サイトのこのセクションを参照してください。
Web Scanning Station または Web Capture Station では、Mutual SSL を構成できません。
データベースおよびファイル ストレージへの接続を保護する

- SQL: 詳しい手順については、Microsoft Web サイトのこちらのセクション を参照してください。
- SQL Azure: 詳しい手順については、Microsoft Web サイトのこちらのセクション を参照してください。
- Oracle: 詳しい手順については、Oracle Web サイトのこちらのセクション を参照してください。
- PostgreSQL: 詳しい手順については、PostgreSQL Web サイトのこちらのセクション を参照してください。
