Zuletzt bearbeitet vor 4 Tagen
von Max Quatember

Letsencrypt: Unterschied zwischen den Versionen

Keine Bearbeitungszusammenfassung
Markierung: Quelltext-Bearbeitung 2017
Keine Bearbeitungszusammenfassung
Markierung: Quelltext-Bearbeitung 2017
Zeile 2: Zeile 2:


[https://letsencrypt.org/ Let's Encrypt] ist eine Zertifizierungsstelle über die ALEX Zertifikate für den verschlüsselten Server-Betrieb beziehen kann.
[https://letsencrypt.org/ Let's Encrypt] ist eine Zertifizierungsstelle über die ALEX Zertifikate für den verschlüsselten Server-Betrieb beziehen kann.
===Parametrierung===
===Parametrierung===
Dazu müssen folgende Einstellungen im Configfile getroffen werden:
Dazu müssen folgende Einstellungen im Configfile getroffen werden:
Zeile 16: Zeile 15:
   , "sslport" : "443"
   , "sslport" : "443"
   }
   }
Der Standardpfad, wo ALEX die SSL-Zertifikat Dateien ablegt ist "AlexEXE/../../ssl". Beispiel:
Der Standardpfad, wo ALEX die SSL-Zertifikat Dateien ablegt ist "AlexEXE/../../ssl". Beispiel:
  C:/BitFactory
  C:/BitFactory
               /Echtsystem
               /Echtsystem
Zeile 24: Zeile 21:
                         /AlexDat
                         /AlexDat
               '''/ssl'''
               '''/ssl'''
Der Pfad kann im Configfile angepasst werden:
Der Pfad kann im Configfile angepasst werden:
  , "certificate" :
  , "certificate" :
   { "directory" : "c:/SSL"               
   { "directory" : "c:/SSL"               
   }                                     
   }                                     
===Inbetriebnahme===
===Inbetriebnahme===


Zeile 41: Zeile 34:
#SSL-Funktionalität testen: Im Browser den DNS-Namen eingeben: https://alex.kunde.com, anschließend muss das Web-UI erscheinen.
#SSL-Funktionalität testen: Im Browser den DNS-Namen eingeben: https://alex.kunde.com, anschließend muss das Web-UI erscheinen.


Hinweis: Das Zertifikat wird zum Backupzeitpunkt abgerufen!
Hinweis: Das Zertifikat wird zum Backupzeitpunkt erneuert!

Version vom 29. Juli 2025, 12:59 Uhr


Let's Encrypt ist eine Zertifizierungsstelle über die ALEX Zertifikate für den verschlüsselten Server-Betrieb beziehen kann.

Parametrierung

Dazu müssen folgende Einstellungen im Configfile getroffen werden:

, "modelServer" :
 { "dnsName": "alex.kunde.com"    // -> muss vom kunden bereitgestellt werden
 }
, "certificate" :
 { "letsencrypt" : "true"        // Zertifikat für "dnsName" wird automatisch bezogen, webServer muss auf ports 80/443 laufen!
 }  
, "webServer" :
 { "port" : "80"
 , "sslport" : "443"
 }

Der Standardpfad, wo ALEX die SSL-Zertifikat Dateien ablegt ist "AlexEXE/../../ssl". Beispiel:

C:/BitFactory
             /Echtsystem
                        /AlexExe
                        /AlexDat
             /ssl

Der Pfad kann im Configfile angepasst werden:

, "certificate" :
 { "directory" : "c:/SSL"              
 }                                     

Inbetriebnahme

  1. Ports 80/443 müssen vom Internet erreichbar sein. Achtung auch auf die Windows-Firewall!
  2. ALEX-Server starten
  3. Zertifikate werden bezogen, Verzeichnis wird vorbereitet.
  4. ALEX-Server stoppen
  5. ALEX-Server starten
  6. SSL-Funktionalität testen: Im Browser den DNS-Namen eingeben: https://alex.kunde.com, anschließend muss das Web-UI erscheinen.

Hinweis: Das Zertifikat wird zum Backupzeitpunkt erneuert!