Windows-Zertifikatsverwaltung (empfohlen) (enaio gateway)

Windows-Zertifikatsverwaltung (empfohlen) (enaio gateway)

Bitte stellen Sie sicher, dass die Zertifikate basierend auf Zertifikatsimport in die Windows-Zertifikatsverwaltung in der Windows-Zertifikatsverwaltung importiert sind.

HTTPS aktivieren

  1. Aktivieren Sie die Datenübertragung per HTTPS in der Konfigurationsdatei application-prod.yml, die sich im Verzeichnis ...\services\gateway\apps\os_gateway\config\ befindet. Sie kann mit jedem gängigen Editor bearbeitet werden.

  2. Fügen Sie folgenden Abschnitt hinzu:
    application-prod.yml

    https: { enabled: true, keyAlias: '<alias>', keystorePass: '', keystoreFile: '<somepath>/empty.txt', keystoreType: Windows-ROOT-LOCALMACHINE, sslProtocol: 'TLS', sslEnabledProtocols: 'TLSv1.2,TLSv1.3' }

Parameter

Parameter

Beschreibung

Parameter

Beschreibung

enabled

Aktiviert die Datenübertragung per HTTPS.

keyAlias

Anzeigename (Alias) des Zertifikats, wie in Schritt 5 des Abschnitts Beispiele für die Erstellung der selbstsignierten Zertifikate angegeben, oder das entsprechende Alias des kommerziellen Zertifikats.

keystoreFile

Pfad zu einer existierenden Datei, es kann auch eine leere Textdatei sein. Hier wird aus technischer Sicht nur eine Dummy-Datei benötigt.

keystoreType

Siehe Tabelle in unserer FAQ mit den möglichen Werten.

 

Werte mit Sonderzeichen benötigen einfache Anführungszeichen.

  1. Speichern und schließen Sie die Datei.

enaio_blueline_gatewayw.exe

Setzen Sie Java Optionen für den Zugriff auf den Windows-Zertifikatsspeicher.

  1. Starten Sie die enaio_blueline_gatewayw.exe unter ...\services\gateway\bin

  2. Wechseln Sie auf den Tab Java

  3. Fügen Sie die folgenden beiden Zeilen den Java Options hinzu (trustStoreType siehe Tabelle in unserer FAQ):

    -Djavax.net.ssl.trustStoreType=Windows-ROOT-LOCALMACHINE -Djavax.net.ssl.trustStore=NONE

Standardport konfigurieren

Setzen Sie den Standardport des Anwendungsservers auf den HTTPS-Standardport:

  1. Starten Sie dazu den Anwendungsmanager enaio_blueline_gatewayw.exe im Verzeichnis ...\services\gateway\bin

  2. Wechseln Sie auf die Registerkarte Startup und notieren Sie sich den Port auf dem das enaio® gateway aktuell läuft.

  3. Setzen Sie auf der Registerkarte Startup den Parameter -server.port=443

Service-Endpunkte aktualisieren

Sichern Sie sich die bestehende Konfiguration der Service-Endpunkte - beispielsweise indem Sie via regedit.exe den Zweig HKEY_LOCAL_MACHINE\SOFTWARE\OPTIMAL SYSTEMS\enaio_training\Schemata\4.0\Services aus der enaio® server Registry sichern.

Nun passen Sie die folgenden Einträge unter Console Root > EnterpriseManager > ... > Einstellungen > Servereigenschaften > Services im enaio® enterprise-manager an:

  • Gateway → Service-Endpoint

  • Gateway → Service-Endpoint für Direktzugriff

  • Dashlet 1 - 10 (falls konfiguriert)

    • Home-URL

Ersetzen Sie für alle Einträge den FQDN durch den im Zertifikat angegebenen X509v3 Subject Alternative Name (SAN), das Protokoll von http auf https und spezifizieren Sie, sofern Sie nicht den HTTPS-Standardport 443 nutzen, den neuen Port.

Sofern Sie im Nachgang die Umstellung aller enaio® services auf HTTPS planen, können Sie direkt alle hier hinterlegten URLs umstellen und nicht nur die vom enaio® Gateway und die Dashlets:

  • Rendition-Cache

  • Contentviewer

  • Documentviewer

  • Appconnector

  • Webservice

  • Gateway

  • Detailsviewer

  • Discovery

  • Dashlet 1-10