Zum Hauptinhalt gehen

Verwendung von selbstsignierten SSL-Zertifikaten in FirstSpirit

Kommentare

2 Kommentare

  • Zendesk API User
    Author: AndreasOesterle - 7/18/2013 9:07

    Hallo Holger,

    danke für deinen Eintrag.

    Wir haben bei einem Kunden ein ähnliches Szenario. Wir betreiben den Redaktionsserver hinter einem Proxy über HTTPS. Die Kommunikation des Proxys zum FirstSpirit Server läuft aber über http.

    Ich habe die Kunden Stammzertifizierungsstelle in den fs-keystore.jks importiert und kann über den list Befehl auch sehen, dass das Zertifikat enthalten ist.

    Wenn ich dich jetzt richtig verstanden habe, dann muss ich auch selber von Hand diese Datei jedem Redakteur auf den Desktop Rechner legen bevor er den JAVAClient über HTTPS starten kann.

    In den Verbindungeinstellungen des Benutzers habe ich dann eingetragen:

    javax.net.ssl.trustStore=C:/fs-keystore.jks;

    javax.net.ssl.trustStorePassword=changeit

    Du hast es oben anhand eines p12 keystores beschrieben. Laut eurer Admin Doku (4.7.1 Sicherheitszertifikat für einen Testserver installieren) müsste es aber auch mit einer jks Datei gehen.

    Wenn ich den JAVAClient versuche zu verbinden erhalte ich aber leider die Meldung:

    Connection problem:javax.net.ssl.SSLHandshakeException: sun.security.validator.ValidatorException: PKIX path building failed: sun.security.provider.certpath.SunCertPathBuilderException: unable to find valid certification path to requested target

    Folgende Fragen habe ich:

    Ist es wirklich notwendig auf jedem einzelnen Desktop PC das Keystore File zu hinterlegen?

    Was fehlt in meiner Konfiguration noch?


    Besten Dank

    0
  • Zendesk API User
    Author: jpee - 3/24/2014 12:54

    Hallo,

    hat alles super geklappt.

    Man kann die p12 Datei auch von einem Share-Laufwerk beziehen, so könnte man die Ablage auf jedem Client umgehen.

    Viele Grüße

    Johannes

    0

Bitte melden Sie sich an, um einen Kommentar zu hinterlassen.