Mehr Sicherheit für Ihren 4D Server

Automatisch übersetzt von Deepl

Im Laufe der Jahre hat sich die Sicherheit zu einem zentralen Thema für Geschäftsanwendungen entwickelt. Transport Layer Security(TLS) und sein Vorgänger Secure Sockets Layer(SSL), die beide häufig als „SSL“ bezeichnet werden, sind kryptografische Protokolle, die die Sicherheit der Kommunikation über ein Computernetz gewährleisten. Die TLS Version, die Ihre Anwendung z.B. für Web- oder Client/Server-Verbindungen verwendet, trägt zu ihrem Sicherheitsniveau bei.

4D unterstützt alle TLS-Versionen: 1.0, 1.1 und 1.2. Die verwendete Protokollversion wird zwischen dem Server und dem Client beim Verbindungsaufbau ausgehandelt. Um das Sicherheitsniveau zu erhöhen, wird ab 4D v16 R5 standardmäßig TLS 1.2 als Mindestversion unterstützt, ältere Versionen werden abgelehnt, da sie unsicher sein könnten.

Keine Sorge, TLS 1.2 wurde in RFC 5246 im August 2008 definiert. Es ist schon seit langem verfügbar und in Tools und Servern integriert. Alle wichtigen Browser unterstützen TLS 1.2. Daher können Sie Ihren 4D Web Server ohne Änderungen oder Vorsichtsmaßnahmen aktualisieren, Sie müssen Ihre Webseiten oder Methoden nicht neu schreiben. Für Ihre Client-Server-Anwendungen können Sie Ihre älteren Client-Anwendungen auf 4D v16 R5 Client-Anwendungen migrieren , ohne Ihren Code zu ändern.

ÄNDERUNG DER MINIMALEN TLS-VERSION

Für Kompatibilitätszwecke – wenn Sie ältere Browser oder Tools unterstützen müssen, die TLS 1.2 nicht unterstützen – gibt es eine Möglichkeit,die Sicherheitsstufe zu verringern und diese potenziell unsicheren Protokolle weiterhin zuzulassen , und zwar mit dem neuen 4D Min TLS version selector für die Get database parameter und SET DATABASE PARAMETER Befehle.

Vanessa Talbot
Product Owner - Vanessa Talbot kam im Juni 2014 zum 4D Programmteam. Als Product Owner ist sie für das Schreiben der User Stories und deren Umsetzung in funktionale Spezifikationen zuständig. Ihre Aufgabe ist es auch, sicherzustellen, dass die Implementierung der Funktionen den Anforderungen des Kunden entspricht. Seit ihrer Ankunft hat sie an der Definition der wichtigsten Funktionen in 4D gearbeitet. Sie hat an den meisten der neuen Funktionen für präemptives Multi-Threading gearbeitet und auch an einem sehr komplexen Thema: der neuen Architektur für erstellte Anwendungen. Vanessa hat einen Abschluss von der Telecom Saint-Etienne. Sie begann ihre Karriere am Criminal Research Institute als Entwicklerin für die audiovisuelle Abteilung. Sie hat auch in den Bereichen Medien und Medizin als Expertin für technischen Support, Produktion und die Dokumentation neuer Funktionen gearbeitet.