leidiges Thema SSL

  • Hallo


    gegeben:


    - V-Server Ubuntu 22.04 LTS bei Strato mit Plesk Obsidian 18.0.06 Web Pro Edition

    - mehrere Domain als Virtual Host eingerichtet, jeweils mit Webseiten unter Wordpress

    - alle Domain sind über letsencrypt abgesichert

    - unter einer der Domains sind zwei Subdomain (eine davon agorum. ___ . de) angelegt und ebenfalls über letsencrypt abgesichert. Auf diesen Subdomains ist jeweils nur eine leere (index.html) Webseite angelegt.

    - unter einer der beiden Subdomain läuft agorumcore open mit den bei der Installation vorgegebenen Ports (81, 444, usw.)


    agorumcore open läuft mit allen notwendigen Funktionen stabil, auch DMS-Laufwerk. Allerdings wird beim Web-Zugriff immer eine "nichtsichere" Verbindung angezeigt. Die zugehörige Meldung lautet "Zertifikat ungültig". Die Meldung tritt sowohl beim Zugriff über IP-Adresse, als auch beim Zugriff über DNS auf.

    Wie bringe ich jetzt agorumcore dazu, das vorhandene Zertifikat zu verwenden? Theroretisch würde es ja reichen, wenn auf dem V-Host der Subdomain, der Webserver nicht mehr auf Port 443 sondern auf 444 hört. Aber da blicke ich nicht mehr durch, wie das einzustellen ist. Braucht es da ein separates Zertifikat? und wenn ja, wie wird das eingebunden?

    Falls weitere Infos zur Konfiguration des Servers notwendig sind, bitte gern rückfragen.


    Bin für Antworten sehr dankbar


    vg Ronald Stamm

  • Hallo floriani,

    das SSL-zertfiikat von Letsencrypt muss in den java-keystore von agorum übernommen werden. Dafür gibt es keinen vorgefertigten Automatismus, insbesondere nicht, wenn ihr LetsEncrypt verwendet und somit aller 3 Monate ein neues Zertifikat bekommt.
    Verwendet am besten fürs erste (manuelle) Mal die folgende Anleitung:
    https://agorumdocproxy.agorum.…75-11e7-a23e-005056aa0ecc
    Achtet dabei bitte genau auf die Anleitung. Passwort für den keystore von agorum ist "changeit" und der alias für das Zertifikat muss zwingend "tomcat" sein.


    Aus dieser lässt sich dann auch ein Script ableiten, dass das SSL-Script automatisch erneuert.


    Ich hoffe das hilft euch weiter!

Jetzt Teil von agorum Community werden!

Noch kein Benutzerkonto? Registriere dich kostenlos und werde Teil von agorum Community!