Доступно только начиная с версии архива 5.13.1.
См. Forwarding for secured archive non TLS для выполнения базовой конфигурации.
Для включения TLS с защищённым архивом необходимо добавить атрибут dcmTLSAllowAnyHostname в RS Forward Rule.
Кроме того, на Archive 2 должно быть настроено соединение https, и оно же должно быть указано в Web Application,
настроенной на Archive 2.
Можно либо - создать LDIF-файл (напр.):
version: 1
dn: cn=RS Forward,dicomDeviceName=dcm4chee-arc,cn=Devices,cn=DICOM Configuration,dc=dcm4che,dc=org
objectClass: dcmRSForwardRule
cn: RS Forward
dcmWebAppName: archive2WebApp
dcmRSOperation: CreatePatient
dcmRSOperation: UpdatePatient
dcmRSOperation: DeletePatient
dcmTLSAllowAnyHostname: true
-
dn: cn=https,dicomDeviceName=dcm4chee-arc2,cn=Devices,cn=DICOM Configuration,dc=dcm4che,dc=org
objectClass: dcmNetworkConnection
objectClass: dicomNetworkConnection
dicomHostname: localhost
cn: https
dcmProtocol: HTTP
dicomPort: 8743
dicomTLSCipherSuite: TLS_RSA_WITH_AES_128_CBC_SHA
dicomTLSCipherSuite: SSL_RSA_WITH_3DES_EDE_CBC_SHA
-
dn: dcmWebAppName=archive2WebApp,dicomDeviceName=dcm4chee-arc2,cn=Devices,cn=DICOM Configuration,dc=dcm4che,dc=org
objectClass: dcmWebApp
dcmWebAppName: archive2WebApp
dcmWebServiceClass: DCM4CHEE_ARC_AET
dcmWebServicePath: /dcm4chee-arc/aets/DCM4CHEE/rs
dicomNetworkConnectionReference: cn=http,dicomDeviceName=dcm4chee-arc2,cn=Devices,cn=DICOM Configuration,dc=dcm4che,dc=org
dicomNetworkConnectionReference: cn=https,dicomDeviceName=dcm4chee-arc2,cn=Devices,cn=DICOM Configuration,dc=dcm4che,dc=org
dcmKeycloakClientID: test
-
dn: dcmKeycloakClientID=test,dicomDeviceName=dcm4chee-arc2,cn=Devices,cn=DICOM Configuration,dc=dcm4che,dc=org
objectClass: dcmKeycloakClient
dcmKeycloakClientID: test
dcmKeycloakRealm: dcm4che
dcmURI: http://localhost:8680/auth
dcmKeycloakClientSecret: ee379e31-dd0f-4dd2-8c81-81fbfa84d5b5
dcmTLSAllowAnyHostname: TRUE
-
и импортировать его на LDAP-сервер с помощью утилиты командной строки _ldapmodify_.
Можно обратиться к RESTful Forward Rule, Web Application и Keycloak Client для понимания описания атрибутов, а также для просмотра полного списка поддерживаемых RESTful-операций, поддерживаемых этой функцией в архиве.
Примечание :
- Значения dcmURI, dcmKeycloakClientID и dcmKeycloakClientSecret должны быть адаптированы к значениям,
используемым в вашей конфигурации Keycloak 2.
- dicomHostname и dicomPort должны быть адаптированы к значениям, используемым в вашей конфигурации Wildfly для Archive 2.
Перейдите на вкладку Control на странице Configuration в UI архива и перезагрузите конфигурацию.