Zertifikat einrichten
Der Weg ohne öffentliche Domain: ein von DAKO-IT ausgestelltes Zertifikat in der Installation hinterlegen und das Stammzertifikat an den Arbeitsplätzen installieren.
Ist die Installation unter einer öffentlichen Domain erreichbar, ist Let's Encrypt der einfachere Weg — dann entfällt dieser Abschnitt vollständig, weil an den Arbeitsplätzen nichts zu tun ist.
Siehe SSL mit Let's Encrypt.
Voraussetzung
Die Oberfläche muss über den Rechnernamen aufgerufen werden, nicht über die IP-Adresse:
https://ihrghostserver:8083
Ein Zertifikat gilt für einen Namen. Beim Aufruf über die IP-Adresse warnt der Browser weiter, auch wenn alles richtig eingerichtet ist.
Schritt 1 — Zertifikat in der Installation hinterlegen
Unter SelectLine → Einstellungen → FINN.ghost.
- ZERTIFIKATE DOWNLOAD — lädt
cert.zipherunter. - Archiv entpacken. Darin liegen
server.certundserver.key. - Beide Dateien in den Ordner
data\sslder Installation legen und die vorhandenen überschreiben:
C:\DAKO\SelectLine.ghost\data\ssl
- Den Windows-Dienst
SL_<Ordnername>neu starten.
Der Pfad richtet sich nach dem gewählten Installationsordner. Wurde ein anderer Ordner verwendet, liegt data\ssl entsprechend dort.
Ohne Neustart des Dienstes bleibt das alte Zertifikat in Verwendung — die Dateien werden nur beim Start gelesen.
Schritt 2 — Stammzertifikat am Arbeitsplatz installieren
Über ROOT ZERTIFIKAT DOWNLOAD die Datei RootCA.crt herunterladen. Wie sie installiert
wird, hängt vom Browser ab.
Dieser Schritt ist an jedem Rechner nötig, der die Oberfläche aufruft — auch an jedem neuen. Das ist der Aufwand, den Let's Encrypt erspart.
Firefox
Firefox verwaltet Zertifikate in seinen eigenen Einstellungen.
Dort RootCA.crt importieren.
Chrome, Edge und andere
Diese Browser nutzen die Zertifikatsverwaltung von Windows. Ein Doppelklick auf
RootCA.crt startet die Installation.
Im Assistenten den passenden Speicher wählen und die folgenden Dialoge bestätigen.
Anschließend den Browser vollständig schließen und neu öffnen. Solange ein Fenster offen bleibt, gilt oft noch die alte Bewertung.
Wenn der Browser weiter warnt
| Ursache | Abhilfe |
|---|---|
| Aufruf über IP-Adresse | über den Rechnernamen aufrufen |
| Dienst nicht neu gestartet | Dienst neu starten |
| Stammzertifikat am Arbeitsplatz fehlt | Schritt 2 dort ausführen |
| Firefox statt Windows-Speicher | in Firefox gesondert importieren |
| Zertifikat abgelaufen | neu herunterladen und Schritt 1 wiederholen |