← Навигация по документации

Доступно только начиная с версии архива 5.13.1.

См. Forwarding for secured archive non TLS для выполнения базовой конфигурации.

Для включения TLS с защищённым архивом необходимо добавить атрибут dcmTLSAllowAnyHostname в RS Forward Rule. Кроме того, на Archive 2 должно быть настроено соединение https, и оно же должно быть указано в Web Application, настроенной на Archive 2.

Конфигурация

Конфигурация LDAP

Можно либо - создать LDIF-файл (напр.):

    version: 1
    dn: cn=RS Forward,dicomDeviceName=dcm4chee-arc,cn=Devices,cn=DICOM Configuration,dc=dcm4che,dc=org
    objectClass: dcmRSForwardRule
    cn: RS Forward
    dcmWebAppName: archive2WebApp
    dcmRSOperation: CreatePatient
    dcmRSOperation: UpdatePatient
    dcmRSOperation: DeletePatient
    dcmTLSAllowAnyHostname: true
    -

    dn: cn=https,dicomDeviceName=dcm4chee-arc2,cn=Devices,cn=DICOM Configuration,dc=dcm4che,dc=org
    objectClass: dcmNetworkConnection
    objectClass: dicomNetworkConnection
    dicomHostname: localhost
    cn: https
    dcmProtocol: HTTP
    dicomPort: 8743
    dicomTLSCipherSuite: TLS_RSA_WITH_AES_128_CBC_SHA
    dicomTLSCipherSuite: SSL_RSA_WITH_3DES_EDE_CBC_SHA
    -

    dn: dcmWebAppName=archive2WebApp,dicomDeviceName=dcm4chee-arc2,cn=Devices,cn=DICOM Configuration,dc=dcm4che,dc=org
    objectClass: dcmWebApp
    dcmWebAppName: archive2WebApp
    dcmWebServiceClass: DCM4CHEE_ARC_AET
    dcmWebServicePath: /dcm4chee-arc/aets/DCM4CHEE/rs
    dicomNetworkConnectionReference: cn=http,dicomDeviceName=dcm4chee-arc2,cn=Devices,cn=DICOM Configuration,dc=dcm4che,dc=org
    dicomNetworkConnectionReference: cn=https,dicomDeviceName=dcm4chee-arc2,cn=Devices,cn=DICOM Configuration,dc=dcm4che,dc=org
    dcmKeycloakClientID: test
    -

    dn: dcmKeycloakClientID=test,dicomDeviceName=dcm4chee-arc2,cn=Devices,cn=DICOM Configuration,dc=dcm4che,dc=org
    objectClass: dcmKeycloakClient
    dcmKeycloakClientID: test
    dcmKeycloakRealm: dcm4che
    dcmURI: http://localhost:8680/auth
    dcmKeycloakClientSecret: ee379e31-dd0f-4dd2-8c81-81fbfa84d5b5
    dcmTLSAllowAnyHostname: TRUE
    -

и импортировать его на LDAP-сервер с помощью утилиты командной строки _ldapmodify_.

Можно обратиться к RESTful Forward Rule, Web Application и Keycloak Client для понимания описания атрибутов, а также для просмотра полного списка поддерживаемых RESTful-операций, поддерживаемых этой функцией в архиве.

Примечание : - Значения dcmURI, dcmKeycloakClientID и dcmKeycloakClientSecret должны быть адаптированы к значениям, используемым в вашей конфигурации Keycloak 2. - dicomHostname и dicomPort должны быть адаптированы к значениям, используемым в вашей конфигурации Wildfly для Archive 2.

Перейдите на вкладку Control на странице Configuration в UI архива и перезагрузите конфигурацию.