Kein Zugriff auf d3 / SSL-Zertifikat abgelaufen
Fehlermeldungen
Bei Zugriff auf https://d3-srv1.windeck.local erscheint ein Fehler.
Unter anderem erscheint ein SSL-Zertifikatsfehler
Ursache
Ursache ist ein abgelaufenes Serverzertifikat auf dem D3-SRV1. Entweder muss rechtzeitig vor Ablauf des Zertifikats eine Erneuerung stattfinden (1) ODER es muss ein neues Zertifikat erstellt (2) werden.
Hier wird lediglich grob auf die Erstellung eingegangen und wie dies im System dann eingebunden werden muss. Bei Erneuerung ist der Ablauf ähnlich, lediglich kann hier ein anderer Zeitraum gewählt werden UND die DNS Einträge sind bereits vorhanden und es braucht nur einen eindeutigen namen.
Zertifikat neu erstellen
Auf Details klicken und ausklappen und danach die zusätzlichen Informationen hinzufügen mit Klick auf den Bereich auf den der Pfeil zeigt.
Unter "Alternativer Name" den Typ DNS wählen und jeweils folgende Bezeichnungen einzeln angeben, sodass das danach folgende Bild sich zeigt:
- d3-srv1
- d3-srv1.windeck
- d3-srv1.windeck.local
Unter "Allgemein" einen passenden eindeutigen Bezeichner wählen
Mit OK bestätigen und Registrierung abschließen.
Danach ist zu prüfen, ob das Zertifikat erzeugt wurde und korrekte Daten beinhaltet:
Den Rest gemäß d3-Wiki umsetzen (siehe Wie und wo muss ich Zertifikate im d.3-System austauschen?)
- Internet Information Server (IIS)
- d.ecs http gateway
- d.3 presentation server
- Die pfx-Datei oder die p12-Datei enthält die vollständige Zertifikatskette.
- Alle Clientanwendungen und Client-PCs müssen dem Zertifikat vertrauen.
- Starten Sie auf dem d.3one-Server Internetinformationsdienste (IIS)-Manager.
- Wählen Sie unter Verbindungen Ihren Server aus und öffnen Sie Serverzertifikate.
- Klicken Sie unter Aktionen auf Importieren.
- Importieren Sie das von Ihnen erstellte Zertifikat.
- Nachdem Sie das Zertifikat installiert haben, wählen Sie Verbindungen > Ihr Server > Sites > d.3one aus.
- Öffnen Sie Aktionen > Site bearbeiten > Bindungen. Sie sehen die Sitebindungen.
- Bearbeiten Sie die Bindung für d.3one (Typ: https, Port: 3401).
- Wählen Sie unter SSL-Zertifikat das in Schritt 3 importierte Zertifikat aus. Speichern Sie Ihre Einstellung mit OK.
- Nachdem Sie das Zertifikat neu gebunden haben, wählen Sie unter Verbindungen Ihren Server aus
- Klicken Sie auf Aktionen > Server verwalten > Neu starten.
d.ecs http gateway:
- Öffnen Sie d.ecs http gateway admin (http://localhost:4280/httpgateway/ui/) auf dem d.ecs http gateway-Server.
- Öffnen Sie Certificate.
- Wählen Sie das Zertifikat mit Browse aus und klicken Sie auf Upload.
- Geben Sie das Passwort für das Zertifikat ein. Bei unverschlüsselten Zertifikaten klicken Sie auf Certificate without password.
- Führen Sie den Import mit Ok aus.
d.3 presentation server:
- Rufen Sie d.3 presentation server admin (HTTP) (https://localhost:8448/httpgateway/ui) auf dem d.3 presentation server-Server auf.
- Öffnen Sie Zertifikatskonfiguration.
- Wählen Sie die Kontextaktion Bestehendes Zertifikat importieren aus.
- Wählen Sie mit Datei auswählen das Zertifikat aus.
- Geben Sie unter Passwort das Zertifikatpasswort ein.
- Klicken Sie auf Importieren.
Speziell der d.3 presentation Server ist wichtig für das capture Batch. Leider ist bis zum aktuellen Zeitpunkt der Benutzer d3_wfl nicht bekannt, mit dem sic h am Admin-Portal angemeldet werden muss.
Hier muss händisch das Zertifikat zerlegt werden (pfx > crt und key) und in
D:\d3\d.3 presentation server\webserver\conf\ssl
abgelegt werden. Die bestehende server.crt und server.key ist sicherheitshalber vorher umzubenennen. Die Dateien werden dann wie folgt erzeugt:
..\..\bin\openssl.exe pkcs12 -in d3-srv1_2025.pfx -clcerts -nokeys -out server.crt
sowie
..\..\bin\openssl.exe pkcs12 -in d3-srv1_2025.pfx -nocerts -out server.key
Arbeitspfad auf dem d3-SRV1: D:\d3\d.3 presentation server\webserver\conf\ssl
Als Passwort ist die Phrase aus der cert-pass.txt zu nehmen (oder PW-Manager)
Zusatz - Invoice Monitor
In der Konfiguration steht der Dateiname der pfx-Datei. Dies müsste geändert werden auf den neuen Namen + Passwort des Zertifikats (ggf dasselbe nutzen).
d:\d3\tribus\InvoiceProcessor\appsettings.json
Ebenso die Ablageorte mit dem neuen Zertifikat befüllen:











Keine Kommentare