Posts Tagged: ‘Lotus Notes Traveler’

Die Lotusphere 2012 kommt am 08. Februar nach Hamburg

1. November 2011 Posted by Marco Spinning

Vom 15. -19. Januar zieht es die Lotus Community wieder nach Orlando, um sich mit den neuesten Informationen rund um die IBM Collaboration Solutions einzudecken. Die We4IT ist zum 5. Mal mit dabei und wird zusammen mit anderen Partnern dieses Event für Sie aufbereiten.

Entgegen vielen anderen “Lotusphere comes to you”-Events, können sich Interessierte am 08. Februar 2012 kostenlos informieren und auf den neuesten Stand bringen. Nutzen Sie diese einmalige Gelegenheit und melden Sie sich schon jetzt an.

 

 

 

Ähnliche Beiträge:

  1. Lotusphere 2012 – Where Social Business is People Business
  2. IBM ist auf der ISC im CCH in Hamburg vom 31.Mai bis 3.Juni vertreten
  3. Lotusphere 2010 – Abstracts und Registrierung

Lotus Notes Traveler: SSL Zertifikate für Server hinter einer Firewall

21. März 2011 Posted by Marcus Ley

\"logo-lotus-traveler.gif\"In vielen Netzwerken kommt es vor, dass der Lotus Notes Traveler Server nicht direkt aus dem Internet erreichbar ist, sondern von einer Firewall geschützt ist. Oft übernimmt diese Firewall Routingfunktionen und maskiert das Netz nach Außen hin. Dies sind normale Sicherheitsmechanismen, die man ständig antrifft.
Bei der Verwendung von verschlüsselten Zugriffen auf den Traveler-Server muss man jedoch darauf achten, welcher Server im SSL-Zertifikat eingetragen ist.

In vielen Fällen wird für den Zugriff auf Traveler ein selbst erstelltes Zertifikat genutzt. Wenn eine so verschlüsselte Seite aufgerufen wird, erhält man auf dem Browser eine Meldung darüber, dass das Zertifikat unter Umständen unsicher ist, da es nicht von einer autorisierten Zertifizierungsstelle stammt. Weiterhin wird überprüft, ob sich das Zertifikat an bestimmte für SSL geltende Regeln hält. Diese Prüfungen werden auch auf den Browsern mobiler Geräte durchgeführt. Generell kann man die Sicherheitsbedenken der Browser jedoch ignorieren und Ausnahmen für bestimmte Zertifikate definieren. In diesem Rahmen ist mir ein Problem mit Symbian Telefonen aufgefallen.

In der vorliegenden Umgebung steht der Traveler-Server in einer DMZ, die von einer Firewall geschützt ist. Diese soll den Traveler-Server von Außen erreichbar machen, indem sie eine Portweiterleitung durchführt. Alle Anfrage auf Port 8443 werden auf den Traveler-Server mit Port 443 weitergeleitet.

\"traveler_dmz_network.png\"


Der Traveler Server sollte von Außen erreichbar sein, indem man https://firewall.acme.com:8443/servlet/traveler aufruft. Die eingetragene Portweiterleitung schickt die Anfrage dann an https://traveler.acme.intern:443/servlet/traveler.
Zur Verschlüsselung wurde ein SSL-Zertifikat auf dem Traveler-Server eingerichtet, das (standardmäßig) den Namen des Servers, auf dem das Zertifikat erstellt wird, beinhaltet. Wenn man nun von extern https://firewall.acme.com:8443 aufruft, bemerkt der Client zum einen, dass das Zertifikat selbst erstellt ist. Zum anderen merkt er an, dass das Zertifikat nicht für den Server ausgestellt ist, den man gerade anfragt. Das widerspricht den SSL-Regeln. Dennoch kann man dieses Zertifikat als Ausnahme definieren und die Verschlüsselung funktioniert.

Bei Symbian Telefonen sieht die Sache anders aus. Um das Gerät automatisch für Traveler zu konfigurieren, ruft man bequemerweise die Traveler-Homepage auf und lädt sich die Konfiguration herunter. Wenn man jedoch mit dem Symbian-Browser auf https://firewall.acme.com8443/servlet/traveler zugreift bemerkt er, dass das Zertifikat selbst ausgestellt ist und dass es eigentlich für https://traveler.acme.intern/servlet/traveler ausgestellt ist. Den ersten Fall kann man noch als Ausnahme erlauben. Der zweite Fall missfällt dem Symbian-Browser jedoch so sehr, dass er keine Verbindung zulässt. Ich habe auch keine Möglichkeit gefunden, um ihn da etwas nachsichtiger agieren zu lassen.

Sollte man also Symbian Telefone verschlüsselt mit Traveler verbinden wollen, so ist auf jeden Fall darauf zu achten, dass man die externe URL einträgt. Man erstellt also auf dem Traveler-Server ein SSL-Zertifikat, das für die externe Firewall ausgestellt ist. So ist auch der Zustand für die von extern anfragenden Browser konsistent, selbst wenn es sich nur um eine Portweiterleitung handelt und die Geräte eigentlich mit dem Traveler-Server kommunizieren.

IBM Lotus Notes Traveler 8.5.2.1 unterstützt Android Phones

16. Dezember 2010 Posted by Marcus Ley

\"android-logo.jpg\" Seit dem 14. Dezember 2010 ist die neueste Version vom IBM Lotus Notes Traveler zum Download verfügbar. Die Version 8.5.2.1 fügt nicht nur Updates für die bereits unterstützten Geräte hinzu, sondern erweitert diesen Stamm um Android Phones ab Version 2.x.

Bislang erstreckte sich die Liste der unterstützten Geräte und Betriebssysteme über die Folgenden:
  • Apple (iPhone, iPad, iPod - iOS 3.x und iOS 4.x)
  • Nokia
  • Symbian 3. und 5. Edition
  • Windows Mobile 6.x

8.5.2.1 ist für alle zuvor unterstützten Serverplattformen verfügbar und bringt weitere Fixes mit sich. Unter anderem gab es ein Problem mit der Synchronisation des Mail-Files nach einem Serverumzug. Eine detaillierte Liste aller Änderungen kann im Lotus Notes und Domino Wiki gefunden werden.

Quelle:
IBM Lotus Notes Traveler 8.5.2.1 adds support for mobile phones with Android 2.x operating system and delivers updates for the Apple, Nokia, and Windows Mobile platforms