CSSv510 de:Erweiterte Konfiguration
Durch Anlegen einer zusätzlichen Konfigurationsdatei mit Namen 'cryptshare.properties' im Cryptshare Installationsverzeichnis können bestimmte Teile des Cryptshare Servers in ihrem Verhalten beeinflusst werden. Diese Einstellungen sind zur Nutzung bei Fehlverhalten innerhalb der Cryptshare Anwendung vorgesehen. Zum jetzigen Zeitpunkt existieren Einstellungen für die folgenden Bereiche:
- Überspringen von Schritten während des Bereinigungsvorganges (Cleanup Task)
- Größe des Threadpools für den Verschlüsselungsvorgang
- Maximaler Timeout für das Warten des BackupTasks
- Öffnen Sie das Cryptshare Installationsverzeichnis und legen Sie die Datei 'cryptshare.properties' an.
- Legen Sie die gewünschten Einstellungen an. Erstellen Sie einen Parameter pro Zeile nach folgendem Schema:
<Schlüssel>=<Wert>
- Speichern Sie die Änderungen
# DE: weitere Hilfe: https://wiki.cryptshare.com/x/UgBC com.befinesolutions.cryptshare.html5.client.maxerrors = 100com.befinesolutions.cryptshare.threadPoolSize = 150
Datenbank
Datenbank-Verbindungspool
Abhängig von den Anforderungen Ihres Cryptshare Servers und der zu erwartenden Last kann es notwendig sein, die Ressourcenzuweisung für die Datenbank zu erhöhen.
Berechnen der Poolgröße
Die folgende Formel kann zur Berechnung einer geeigneten Poolgröße verwendet werden:
(cpu_kern_anzahl * 2) + 1
Hier sind einige Beispiele mit aufgerundeter Poolgröße:
| CPU Kerne | 2 | 4 | 8 | 16 |
|---|---|---|---|---|
| Poolgröße | 5 | 10 | 20 | 35 |
Database Optimization com.cryptshare.server.database.connection.maxPoolSize=<int> com.cryptshare.server.database.connection.minIdlePoolSize=<int>
Überspringen von Bereinigungsschritten
Der Bereinigungsvorgang besteht aus mehreren Schritten, die in zeitlicher Abfolge hintereinander durchgeführt werden. Kann einer dieser Schritte aufgrund von Inkonsistenzen oder internen Datenbankfehlern nicht ordnungsgemäß beendet werden, oder bleibt hängen, so kann der betroffene Schritt übersprungen werden, damit der Rest des Bereinigungsvorganges abgeschlossen werden kann.
Schritte, welche übersprungen werden können
Um herauszufinden, welcher Ausführungsschritt für ein Fehlverhalten verantwortlich ist, kann das Systemlog überprüft werden, und dieser Schritt anschließend mittels des entsprechenden Parameters deaktiviert werden.
LockData Bereinigungsschritt
com.befinesolutions.cryptshare.cleanup.skip.lockData = <true|false>
LockData ist ein interner Datensatz, welcher die Anzahl fehlgeschlagener Passworteingaben im Downloadbereich aufzeichnet. Diese Daten werden vom System entfernt, sobald sie nicht mehr benötigt werden, zum Beispiel wenn ein Transfer abgelaufen ist.
Verification Bereinigungsschritt
com.befinesolutions.cryptshare.cleanup.skip.verifications = <true|false>
'Verification'-Datensätze repräsentieren den serverseitigen Teil eines verifizierten Benutzers. Abgelaufene Verifizierungen werden vom System entfernt.
Timeout für den Wartevorgang des BackupTask
Sofern das Datenbankbackup aktiviert wurde, ist der BackupTask so eingerichtet, dass auf den Abschluss anderer Tasks gewartet wird, bevor das Backup durchgeführt wird. Sollte einer dieser Tasks jedoch nicht ordnungsgemäß abgeschlossen werden, würde der BackupTask endlos im Wartezustand verbleiben. Die Einstellung für den maximalen Timeout legt fest, dass der BackupTask mit dem Backup fortfährt, auch wenn sich noch andere Tasks in der Ausführung befinden. Die Standardeinstellung liegt bei 60 Minuten.
Parameter zur Steuerung der Wartezeit des BackupTask com.befinesolutions.cryptshare.backup.maxWait = <int>
Standardwert: 60
Performanceanpassungen
Threadpool für die Verschlüsselung
Die Größe für den Cryptshare Verschlüsselungs-Threadpool legt die maximale Menge von parallelen Verschlüsselungsvorgängen für Cryptshare Transfers fest. Die Standardeinstellung ist auf 50 festgelegt. Dies bedeutet, dass bei einem Cryptshare Server mit dieser Einstellung 50 parallele Verschlüsselungsvorgänge initiiert werden können. Der nächste Vorgang, welcher dieses Maximum überschreiten würde, gerät in eine Warteschleife und wird ausgeführt, sobald wieder ein Thread aus dem Pool verfügbar ist.
- Ein hoher Wert für diesen Parameter ERHÖHT die CPU-Last
- Ein niedriger Wert für diesen Parameter VERRINGERT die CPU-Last
Parameter zur Festlegung der Threadpoolgröße com.befinesolutions.cryptshare.mainPoolSize = <int>
Standardwert: 50
Download-Entschlüsselungspuffer
Der Standardwert für den Entschlüsselungspuffer liegt bei 2MB. Dies ist ein guter Wert um sowohl kleine als auch große Dateien zu behandeln. Wird der Server hauptsächlich für große Dateien verwendet, so kann das Vergrößern des Puffers zu einer merkbaren Verbesserung der CPU-Auslastung führen. Eine Erhöhung der Speichernutzung ist allerdings die Folge.
Parameter für die Größe des Entschlüsselungspuffers com.befinesolutions.cryptshare.decrypt.buffer = <int>
Standardwert: 2097152 (2MB)
Download-Verzögerung
Unter hoher Last reduziert der Cryptshare Server die Entschlüsselungsgeschwindigkeit von Dateien, die heruntergeladen werden, um die Erreichbarkeit des Cryptshare Servers zu verbessern. Dieses Verhalten kann deaktiviert werden, falls Probleme damit auftreten.
Parameter für die Größe des Entschlüsselungspuffers com.befinesolutions.cryptshare.decrypt.delay=<true|false>
HTML5 Transfereinstellungen
Parallele HTML5 Upload Streams
Bitte beachten Sie auch, dass das Verkleinern dieses Wertes die HTML5-Uploadrate verlangsamen wird.
Ab Cryptshare Version v4.1.3 wird die Menge der parallelen Uploads bei einer langsamen Verbindung automatisch reduziert.Parameter für parallele HTML5 Uploadstreams com.befinesolutions.cryptshare.html5.client.parallel = <int>
Standardwert: 5
Maximum: 5HTML5 Cleanup-Tracker Timeout
Bei einer schlechten Internetverbindung kann jedoch die Standardeinstellung von 10 Minuten zu kurz sein und laufende HTML5-Uploads werden unterbrochen, bevor der Upload vollständig ist.
Um dieses Verhalten zu vermeiden, kann die Standardeinstellung erhöht werden.Cleanup Tracker Timeout com.befinesolutions.cryptshare.html5.server.timeout = <int>
Standardwert: 10
Maximum: 60HTML5 Client Fehler-Counter
Tritt solch ein Fehler auf, so wird der Client so lange die fehlgeschlagenen Pakete erneut senden, bis entweder alle Pakete erfolgreich übertragen wurden oder der Fehler-Counter überschritten ist. Wurde die maximale Anzahl an Fehlern erreicht, so bricht der Client den Transfer ab.
Tritt dieses Problem häufig bei Ihren Clients auf, so kann das Maximum für den Fehler-Counter erhöht werden, sodass Clients einen Transfer nicht so schnell unterbrechen.HTML5 Client Fehler-Counter com.befinesolutions.cryptshare.html5.client.maxerrors = <int>
Standardwert: 100
Erlaubt: 20-5000LDAP-Einstellungen
Verbindungspool
Zur Steigerung der Performance von LDAP-Abfragen verwendet Cryptshare einen sogenannten Verbindungspool. Dabei handelt es sich um eine Anzahl von bereits aufgebauten Verbindungen zum LDAP-Server, die bei Bedarf verzögerungsfrei verwendet und wiederverwendet werden können. Die Anzahl der mindestens (initial) und maximal gleichzeitig aufgebauten Verbindungen lässt sich über Parameter steuern.
Initiale Anzahl Verbindungen com.befinesolutions.cryptshare.ldap.initialConnections = <int> Maximale Anzahl Verbindungen com.befinesolutions.cryptshare.ldap.maxConnections = <int>
Standardwert initiale Anzahl: 5
Standardwert maximale Anzahl: 20Timeouts
Als Timeout wird eine Zeitspanne bezeichnet, die für eine bestimmte Tätigkeit zugelassen ist, bevor sie abgebrochen wird. Im Zusammenhang mit LDAP-Abfragen gibt es zwei konfigurierbare Timeouts: Verbindungstimeout: Zugelassene Dauer eines Verbindungsaufbaus zum LDAP-Server. Abfragetimeout: Zugelassene Dauer einer einzelnen LDAP-Abfrage.
Verbindungstimeout com.befinesolutions.cryptshare.ldap.connectTimeout = <int> Abfragetimeout com.befinesolutions.cryptshare.ldap.responseTimeout = <int>
Standardwert Verbindungstimeout: 5.000 (5 Sekunden)
Standardwert Abfragetimeout: 20.000 (20 Sekunden)Verweise (Referrals)
Manche LDAP-Verzeichnisse sind partitioniert/verteilt und enthalten dann Einträge, die auf andere Verzeichnisserver verweisen (sog. Referrals). Optional kann die automatische Auflösung dieser Verweise durch eine zusätzliche aufgebaute LDAP-Verbindung aktiviert werden. Enthält der aufgelöste Verweis wiederum einen Verweis, wird dieser in keinem Fall aufgelöst.
Auflösung von Verweisen com.befinesolutions.cryptshare.ldap.followReferrals = <true|false>
Sicherheitseinstellungen: Rate Limiting
Rate Limiting für das Anfordern von Verifizierungscodes
Zur Vermeidung von DoS-Angriffen und daraus folgendem Missbrauchs des E-Mail-Servers, ist ein Rate Limit bei Anfragen von Verifizierungscodes aktiv. Die Zahl der pro Minute anforderbaren Verifizierungscodes wird standardmäßig auf 25 eingeschränkt.
Parameter zum Setzen des Rate Limits zum Anfordern von Verifizierungscodes com.befinesolutions.cryptshare.verification.verificationsPerMinute=<int>
Standard: 25
Dieses Feature kann deaktiviert werden, indem der Wert auf 0 gesetzt wird.Verarbeitung von EML Dateien
Priorisierung von Dateitypen bei der EML Archivierung und im EML Download
Bei der EML Archivierung und beim EML Download ist es möglich, eine maximale Gesamtgröße aller Anhänge die in die EML-Datei eingebettet werden anzugeben. Überschreiten die Anhänge diese Größe, so werden die Anhänge anhand einer Prioritätenliste von Dateityperweiterungen an die EML-Datei angehängt, wobei die Priorität der Dateityperweiterungen am Anfang am höchsten ist. Dateityperweiterungen die nicht aufgelistet werden haben die niedrigste Priorität. Wenn eine leere String als Prioritätenliste genutzt wird, wird diese Priorisierung der Dateityperweiterungen deaktiviert.
Parameter zum Setzen der Prioritätenliste der Dateianhänge bei Überschreiten der Maximalgröße com.cryptshare.eml.attachmentFileTypeOrder=<csv>
Weitere Konfigurationsparameter
XML Serviceschnittstelle: Passwortvalidierung
Mit Cryptshare v3.10.1.0 wird die XML Serviceschnittstelle, genutzt durch den Cryptshare Robot und Cryptshare for Outlook 1, Cryptshare for Notes (bis v2.9.x), Transferpasswörter validieren. Erfüllt das angegebene Passwort nicht die Sicherheitsanforderungen des Servers, so wird der Transfer abgelehnt. Für diese Produkte kann die Passwortvalidierung deaktiviert werden, da sie nicht in der Lage sind, Passwörter gemäß den Sicherheitsrichtlinien zu erzeugen oder zu validieren. Dies kann zur Folge haben, dass Transfers abgelehnt werden, obwohl der Client das angegebene Passwort akzeptiert hat.
Parameter zur Abschaltung der Passwortvalidierung für die XML Serviceschnittstelle com.befinesolutions.cryptshare.xmlservice.validatePW = <true|false>
Aufräumen verwaister temporärer Uploaddateien
Während des Dateiuploads werden diese Daten in ein temporäres Uploadverzeichnis geschrieben. Aus technischen Gründen kann es jedoch vorkommen, dass diese Dateien hinterher nicht gelöscht werden. Aus diesem Grund wird ein zusätzlicher Bereinigungsschritt während der Ausführung des Bereinigungsvorganges ausgeführt, welcher dafür Sorge trägt, diese Dateien von der Festplatte zu entfernen sofern sie älter als 24 Stunden sind.
Parameter zur Abschaltung des Aufräumens verwaister temporärer Dateien com.befinesolutions.cryptshare.cleanup.skip.tmpfiles = <true|false>
Häufigkeit der Logeinträge für laufende Uploads
Damit der Administrator besser in der Lage ist laufende Uploads zu bemerken, wird nach dem Erreichen einer bestimmten Zahl von Upload-Requests ein informeller Logeintrag geschrieben. Ein Datei-Upload besteht dabei in der Regel aus mehreren Upload-Requests. Die Zählung erfolgt Transfer-übergreifend.
INFO 2016-04-29 08:45:51 CS3System - (com.befinesolutions.wicket.request.HTML5FileItemFactory@1771fb9f) - Cryptshare upload in progress.
Abhängig von der Uploadaktivität dieses Servers können dies entweder zu viele oder zu wenige Einträge sein. In beiden Fällen kann der Zähler für dieses Feature entsprechend angepasst werden.
Parameter zur Kontrolle der Häufigkeit von Logeinträgen zu aktiven Uploadvorgängen com.befinesolutions.cryptshare.upload.logverbosity = <int>
Durchführung eines Backups vor dem Update
Für gewöhnlich wird vor der Durchführung eines Updates ein Rollback-Kompatibles Backup angelegt. Sollte das Backup nicht korrekt funktionieren und dadurch die Durchführung des Updates verhindern, so kann dieser Schritt deaktiviert werden.
Parameter zur Aktivierung des Backups vor dem Update com.befinesolutions.cryptshare.update.backup = <true|false>
Maximale Transfergröße der Dateivorschau
Die Dateivorschau im Downloadbereich von Cryptshare öffnet Dateien, nur wenn sie maximal 2MB groß sind. Aus Sicherheitsgründen werden Dateien ausschließlich im Arbeitsspeicher geöffnet, was den Speicherverbrauch massiv erhöhen kann.
Erhöhen der maximalen Dateigröße für die Dateivorschau com.befinesolutions.cryptshare.viewer.maxSize = <int>
Standardwert: 2