Utiliser OpenAPI

Séquence de réglage

Pour utiliser l'application qui communique avec cette machine via OpenAPI, configurez les Réglages OpenAPI de cette machine.

Si un certificat pour cette machine est enregistré, vous pouvez utiliser SSL pour crypter la communication entre cette machine et un client lorsque la machine tient lieu de serveur.

La fonction Simple Service Discovery Protocol (SSDP) de cette machine permet de l'associer facilement à l'application de connexion OpenAPI.

Pour procéder à l'association via OpenAPI, suivez la procédure ci-dessous pour configurer les réglages.

  1. Configurer les paramètres réseau de cette machine ( [Réglage Réseau] )

  2. Configurer les réglages de base de l'authentification OpenAPI ( [Configurez les réglages OpenAPI de base] )

  3. Configurer les réglages adaptés à votre environnement

    Explication supplémentaireUtiliser le serveur proxy ( [Utilisation d'un serveur proxy] )

    Explication supplémentaireÉtablir une communication SSL ( [Utilisation de la communication SSL] )

Configurez les réglages OpenAPI de base

Configurez les réglages permettant d'établir une communication via OpenAPI.

  1. Sélectionnez [Réseau] - [Réglages SSDP] en mode administrateur de Web Connection (ou dans [Utilitaires] - [Administrateur] de cette machine) et configurez les réglages suivants.

    Configuration

    Description

    [SSDP]

    Pour activer SSDP, réglez cette option sur Oui (par défaut : Oui).

    Ceci permet d'effectuer les actions suivantes :

    • Notification du démarrage du service OpenAPI sur cette machine.

    • Retour d'une réponse à la recherche du service OpenAPI.

    [Réglage TTL Multicast]

    Le cas échéant, modifiez TTL (Time To Live) pour le paquet multidiffusion SSDP (par défaut : [1]).

  2. Sélectionnez [Réseau] - [Réglage OpenAPI] - [Réglage OpenAPI] en mode administrateur de Web Connection (ou dans [Utilitaires] - [Administrateur] de cette machine) et configurez les réglages suivants.

    Configuration

    Description

    [Numéro de port]

    Si nécessaire, modifiez le numéro de port de communication OpenAPI (par défaut : [50001]).

    [Configuration version HTTP]

    Sélectionnez la version du protocole de communication HTTP (par défaut : [HTTP/1.1]).

    • [HTTP/1.1] : utilisation de HTTP/1.1 uniquement.

    • [HTTP/2, HTTP/1.1] : HTTP/2 utilisé en cas de connexion à HTTP/2. Dans les autres cas, HTTP/1.1 est utilisé.

Tips
  • Si vous changez plusieurs numéros de port collectivement dans Web Connection ou sur l'écran de cette machine, une erreur de duplication de port peut se produire. Si une erreur de duplication de numéro de port apparaît, modifiez plusieurs numéros de port un par un au lieu de les modifier collectivement.

Utilisation d'un serveur proxy

Lorsqu'un serveur proxy est installé dans votre environnement, enregistrez le serveur proxy.

Sélectionnez [Réseau] - [Réglage OpenAPI] - [Réglage OpenAPI] en mode administrateur de Web Connection (ou dans [Utilitaires] - [Administrateur] de cette machine) et configurez les réglages suivants.

Configuration

Description

[Paramètres Proxy]

Enregistrez le serveur proxy adapté à votre environnement d'exploitation.

  • [Adresse du serveur proxy] : entrez l'adresse du serveur proxy. Utilisez l'un des formats suivants.
    Exemple de saisie du nom d'hôte : "host.example.com"
    Exemple de saisie de l'adresse IP (IPv4) : "192.168.1.1"
    Exemple de saisie d'adresse IP (IPv6) : "fe80::220:6bff:fe10:2f16"

  • [Num. de port serveur proxy] : si nécessaire, modifiez le numéro de port du serveur proxy à utiliser pour HTTP (par défaut : [8080]).

  • [Num. de port serveur proxy (HTTPS)] : si nécessaire, modifiez le numéro de port du serveur proxy (par défaut : [8080]).

  • [Num. de port serveur proxy (FTP)] : si nécessaire, modifiez le numéro de port du serveur proxy à utiliser pour FTP (par défaut : [21]).

  • [Nom d'utilisateur] : entrez le nom d'utilisateur utilisé pour l'authentification proxy (63 caractères max.).

  • [Mot de passe] : entrez le mot de passe pour l'authentification proxy (63 caractères max.).

Utilisation de la communication SSL

Utilisez SSL pour crypter la communication entre cette machine et l'application via OpenAPI.

  1. Enregistrez un certificat pour cette machine et activez la communication SSL ( [Utilisation d'une communication SSL/TLS] ).

  2. Sélectionnez [Réseau] - [Réglage OpenAPI] en mode administrateur de Web Connection (ou dans [Utilitaires] - [Administrateur] de cette machine) et configurez les réglages suivants.

    Configuration

    Description

    [Réglages SSL/Port]

    Sélectionnez d'utiliser SSL pour la communication (par défaut : [Non-SSL uniqmt]).

    • [Non-SSL uniqmt] : Seule la communication non-SSL est autorisée.

    • [SSL uniqmt] : Seule la communication SSL est autorisée.

    • [SSL/Non-SSL] : La communication SSL et la communication non-SSL sont toutes deux autorisées.

    [Numéro de port(SSL)]

    Si nécessaire, modifiez le numéro de port de communication SSL (par défaut : [50003]).

    [Réglages Niveau Vérification Certificat]

    Pour valider le certificat lors de la communication SSL, sélectionnez les éléments à vérifier.

    • [Certificats client] : sélectionnez s'il faut demander un certificat aux clients qui se connectent à cette machine (par défaut : Non).

    • [Date d'expiration] : confirmez si le certificat se situe dans la période de validité (par défaut : Oui).

    • [CN] : Confirmez si le CN (Nom commun) du certificat correspond à l'adresse du serveur (par défaut : Non).

    • [Utilisation de la clé] : vérifiez si le certificat est utilisé conformément à l'utilisation prévue approuvée par l'émetteur du certificat (par défaut : Non).

    • [Chaîne] : confirmez s'il y a un problème dans la chaîne du certificat (chemin du certificat) (par défaut : Non). La chaîne est validée par référencement des certificats externes gérés sur cette machine.

    • [Confirmation Date d'expiration] : confirmez si le certificat a expiré (par défaut : Non). La confirmation de la date d'expiration du certificat s'effectue dans l'ordre du service OCSP (Online Certificate Status Protocol), puis CRL (Certificate Revocation List).

Reference