Keine Bearbeitungszusammenfassung Markierung: Quelltext-Bearbeitung 2017 |
Keine Bearbeitungszusammenfassung Markierung: Quelltext-Bearbeitung 2017 |
||
Zeile 2: | Zeile 2: | ||
[https://letsencrypt.org/ Let's Encrypt] ist eine Zertifizierungsstelle über die ALEX Zertifikate für den verschlüsselten Server-Betrieb beziehen kann. | [https://letsencrypt.org/ Let's Encrypt] ist eine Zertifizierungsstelle über die ALEX Zertifikate für den verschlüsselten Server-Betrieb beziehen kann. | ||
===Parametrierung=== | ===Parametrierung=== | ||
Dazu müssen folgende Einstellungen im Configfile getroffen werden: | Dazu müssen folgende Einstellungen im Configfile getroffen werden: | ||
Zeile 16: | Zeile 15: | ||
, "sslport" : "443" | , "sslport" : "443" | ||
} | } | ||
Der Standardpfad, wo ALEX die SSL-Zertifikat Dateien ablegt ist "AlexEXE/../../ssl". Beispiel: | Der Standardpfad, wo ALEX die SSL-Zertifikat Dateien ablegt ist "AlexEXE/../../ssl". Beispiel: | ||
C:/BitFactory | C:/BitFactory | ||
/Echtsystem | /Echtsystem | ||
Zeile 24: | Zeile 21: | ||
/AlexDat | /AlexDat | ||
'''/ssl''' | '''/ssl''' | ||
Der Pfad kann im Configfile angepasst werden: | Der Pfad kann im Configfile angepasst werden: | ||
, "certificate" : | , "certificate" : | ||
{ "directory" : "c:/SSL" | { "directory" : "c:/SSL" | ||
} | } | ||
===Inbetriebnahme=== | ===Inbetriebnahme=== | ||
Zeile 41: | Zeile 34: | ||
#SSL-Funktionalität testen: Im Browser den DNS-Namen eingeben: https://alex.kunde.com, anschließend muss das Web-UI erscheinen. | #SSL-Funktionalität testen: Im Browser den DNS-Namen eingeben: https://alex.kunde.com, anschließend muss das Web-UI erscheinen. | ||
Hinweis: Das Zertifikat wird zum Backupzeitpunkt | Hinweis: Das Zertifikat wird zum Backupzeitpunkt erneuert! |
Version vom 29. Juli 2025, 12:59 Uhr
Let's Encrypt ist eine Zertifizierungsstelle über die ALEX Zertifikate für den verschlüsselten Server-Betrieb beziehen kann.
Parametrierung
Dazu müssen folgende Einstellungen im Configfile getroffen werden:
, "modelServer" : { "dnsName": "alex.kunde.com" // -> muss vom kunden bereitgestellt werden } , "certificate" : { "letsencrypt" : "true" // Zertifikat für "dnsName" wird automatisch bezogen, webServer muss auf ports 80/443 laufen! } , "webServer" : { "port" : "80" , "sslport" : "443" }
Der Standardpfad, wo ALEX die SSL-Zertifikat Dateien ablegt ist "AlexEXE/../../ssl". Beispiel:
C:/BitFactory /Echtsystem /AlexExe /AlexDat /ssl
Der Pfad kann im Configfile angepasst werden:
, "certificate" : { "directory" : "c:/SSL" }
Inbetriebnahme
- Ports 80/443 müssen vom Internet erreichbar sein. Achtung auch auf die Windows-Firewall!
- ALEX-Server starten
- Zertifikate werden bezogen, Verzeichnis wird vorbereitet.
- ALEX-Server stoppen
- ALEX-Server starten
- SSL-Funktionalität testen: Im Browser den DNS-Namen eingeben: https://alex.kunde.com, anschließend muss das Web-UI erscheinen.
Hinweis: Das Zertifikat wird zum Backupzeitpunkt erneuert!