Zertifikat einrichten Der Weg ohne öffentliche Domain: ein von DAKO-IT ausgestelltes Zertifikat in der Installation hinterlegen und das Stammzertifikat an den Arbeitsplätzen installieren. Ist die Installation unter einer öffentlichen Domain erreichbar, ist Let's Encrypt der einfachere Weg — dann entfällt dieser Abschnitt vollständig, weil an den Arbeitsplätzen nichts zu tun ist. Siehe SSL mit Let's Encrypt. Voraussetzung Die Oberfläche muss über den Rechnernamen aufgerufen werden, nicht über die IP-Adresse: https://ihrghostserver:8083 Ein Zertifikat gilt für einen Namen. Beim Aufruf über die IP-Adresse warnt der Browser weiter, auch wenn alles richtig eingerichtet ist. Schritt 1 — Zertifikat in der Installation hinterlegen Unter SelectLine → Einstellungen → FINN.ghost. ZERTIFIKATE DOWNLOAD — lädt cert.zip herunter. Archiv entpacken. Darin liegen server.cert und server.key. Beide Dateien in den Ordner data\ssl der Installation legen und die vorhandenen überschreiben: C:\DAKO\SelectLine.ghost\data\ssl Den Windows-Dienst SL_ neu starten. Der Pfad richtet sich nach dem gewählten Installationsordner. Wurde ein anderer Ordner verwendet, liegt data\ssl entsprechend dort. Ohne Neustart des Dienstes bleibt das alte Zertifikat in Verwendung — die Dateien werden nur beim Start gelesen. Schritt 2 — Stammzertifikat am Arbeitsplatz installieren Über ROOT ZERTIFIKAT DOWNLOAD die Datei RootCA.crt herunterladen. Wie sie installiert wird, hängt vom Browser ab. Dieser Schritt ist an jedem Rechner nötig, der die Oberfläche aufruft — auch an jedem neuen. Das ist der Aufwand, den Let's Encrypt erspart. Firefox Firefox verwaltet Zertifikate in seinen eigenen Einstellungen. Dort RootCA.crt importieren. Chrome, Edge und andere Diese Browser nutzen die Zertifikatsverwaltung von Windows. Ein Doppelklick auf RootCA.crt startet die Installation. Im Assistenten den passenden Speicher wählen und die folgenden Dialoge bestätigen. Anschließend den Browser vollständig schließen und neu öffnen. Solange ein Fenster offen bleibt, gilt oft noch die alte Bewertung. Wenn der Browser weiter warnt Ursache Abhilfe Aufruf über IP-Adresse über den Rechnernamen aufrufen Dienst nicht neu gestartet Dienst neu starten Stammzertifikat am Arbeitsplatz fehlt Schritt 2 dort ausführen Firefox statt Windows-Speicher in Firefox gesondert importieren Zertifikat abgelaufen neu herunterladen und Schritt 1 wiederholen Nächster Schritt Zertifikat erstellen (optional)