Astaro User Bulletin Board
Go Back   Astaro User Bulletin Board > Local Language Forums > German Forum

Welcome to the Astaro User Bulletin Board.
If this is your first visit, be sure to check out the FAQ by clicking the link above. You may have to register before you can post: click the register link above to proceed. To start viewing messages, select the forum that you want to visit from the selection below.

Reply
 
LinkBack Thread Tools Display Modes
  #1 (permalink)  
Old 10-14-2008, 09:20 AM
fuchur's Avatar
Junior Member
 
Join Date: Jul 2004
Posts: 13
Default offizielles SSL Zertifikat für User Portal

Guten Tag, unser Chef nervt sich über die Sicherheitsmeldung beim Aufruf unseres End User Portals. Besteht die Möglichkeit dies durch ein offizielles zu ersetzen und wenn ja wie?
Danke
Reply With Quote
  #2 (permalink)  
Old 10-20-2008, 09:27 AM
Member
 
Join Date: Oct 2007
Posts: 38
Default

importiere doch einfach die ca der astaro bei ihm im webbrowser...
Reply With Quote
  #3 (permalink)  
Old 07-02-2009, 09:09 AM
S@M S@M is offline
Junior Member
 
Join Date: Dec 2007
Posts: 9
Default

man kann das userportal cert ja auch ueber gpo verteilen ... weiss einer genau wo ich die .cer datei herkriege bzw welcher menuepunkt dafuer zustaendig ist ?
Reply With Quote
  #4 (permalink)  
Old 07-02-2009, 09:17 AM
Wizard
 
Join Date: Dec 2006
Posts: 653
Default

Guten Morgen,

schick mir mal deine E-Mail Adresse über PM. Habe eine kleine Anleitung wie man es auf der Kommandozeile ändern kann. Diese ist allerdings mit Vorsicht zu geniessen, da sie weder up2date sicher nohc supported wird. Auch für die 7.5 ist diese Funktion noch nicht geplant.

Viele Grüße
Reply With Quote
  #5 (permalink)  
Old 07-02-2009, 01:19 PM
S@M S@M is offline
Junior Member
 
Join Date: Dec 2007
Posts: 9
Default

joa aber man laedt es doch im firefox quasi schon runter das entsprechende zertifikat .... wenn ich nur wuesste wo das da hingespeichert wird und welche dateiendung ...
Reply With Quote
  #6 (permalink)  
Old 10-14-2009, 11:20 AM
Junior Member
 
Join Date: Oct 2009
Posts: 2
Default

Hallo,

auch wenn hier ein Workaround angegeben wurde ... der ist natürlich nur gangbar, wenn man die am Netzwerk angeschlossenen Rechner auch verwalten kann.
Das gilt bei uns nur für knapp die Hälfte der Clients.

Hintergrund: Knapp die Hälfte unserer Mitarbeiter ist im Dauereinsatz bei externen Kunden und diese Mitarbeiter greifen mit den Clients der Kunden auf das Portal zu. Wir können dann schlecht der jeweiligen IT der Kunden beibringen, unser selfsigned Astoro-Portal-Cert per GPO zu pushen.

Wir haben hier ein Multiserver-Wildcard-Zertifikat und würden das ganz gerne für das End User Portal der Astaro verwenden.

Also nochmals die Frage:
Wie kann man ein offizielles (gekauftes) Webzertifikat als Astaro-Portal-Zertifikat einrichten?

besten Dank!
Reply With Quote
  #7 (permalink)  
Old 10-14-2009, 01:30 PM
Whity's Avatar
Senior Member
 
Join Date: May 2001
Location: Switzerland
Posts: 227
Default

Hi,

Das geht momentan leider nur über die Kommand-Zeile und ist, wie schon geschriben wurde, nicht supportet. Habe es aber auch schon gemacht.

Das mühsame dabei ist einfach, dass du es nach jedem up2date wieder machen musst, weil es dabei wohl überschrieben wird. Das was jetzt kommt ist eine etwas abgewandelte Methode die ich noch nicht selbst versucht habe.

Eingelogt über SSH gehst du ins Verzeichnis /var/sec/chroot-httpd/etc/httpd und legst dort die drei Zertifikate von dir ab (Private Key, Zertifikat und CA Cert)

Dann offnest du die httpd.conf und änderst diese Einträge:
Code:
SSLCertificateFile /etc/httpd/Zertifikat.pem
SSLCertificateKeyFile /etc/httpd/PrivateKey.pem
SSLCACertificateFile /etc/httpd/CACert.pem
Und zum Schluss noch den Webserver neu starten:
Code:
service httpd restart
Kannst dich ja noch bei Astaro Gateway Feature Requests anmelden (wenn nicht schon gemacht) und für den Feature-Request voten der genau das im Interface drin haben will.
__________________
Astaro Certified Engineer - Authorized Partner - Using Astaro since 2001

Managed boxes:
1 x ASG 425 Cluster with 2 nodes
2 x ASG 320
1 x ASG 220
10 x ASG 110/120
1 x Home User
Reply With Quote
  #8 (permalink)  
Old 10-14-2009, 02:21 PM
Junior Member
 
Join Date: Oct 2009
Posts: 2
Default

Danke für die ausführliche Beschreibung!

Das zu implementieren wäre ja keine große Sache. Es hakt hier nur an einer Geschichte:
Laut Aussage unseres 1st level supports wirkt sich die Nutzung der Konsole der ASG direkt negativ auf die Garantie der Astaro und den 2nd level support aus ... "auch wenn man einige Dinge nur dort machen kann" (gemeint ist die Konsole).

Da bleibt mir am Ende wirklich nur das Voten und Warten ...
Reply With Quote
  #9 (permalink)  
Old 10-14-2009, 02:41 PM
Whity's Avatar
Senior Member
 
Join Date: May 2001
Location: Switzerland
Posts: 227
Default

Das ist wohl wahr.

Oder einfach gut aufräumen bevor du den Support auf die Box lässt. Wenn das dann doch mal der Fall sein sollte. Hatte desswegen aber ehrlich gesagt noch nie Probleme mit dem Support.

Aber man sollte halt schon wissen was man tut wenn man an der Konsole werkelt.
__________________
Astaro Certified Engineer - Authorized Partner - Using Astaro since 2001

Managed boxes:
1 x ASG 425 Cluster with 2 nodes
2 x ASG 320
1 x ASG 220
10 x ASG 110/120
1 x Home User
Reply With Quote
Reply

Thread Tools
Display Modes

Posting Rules
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is On
Smilies are On
[IMG] code is On
HTML code is Off
Trackbacks are On
Pingbacks are On
Refbacks are On



All times are GMT. The time now is 12:48 PM.

 

Powered by vBulletin® Version 3.8.4
Copyright ©2000 - 2010, Jelsoft Enterprises Ltd.


These pages are specifically maintained for the discussion of firewall issues within the Open Source community, and might already reflect new alpha/beta releases under development. Please refer to our product specifications for the functionality of the actual release. Discussions of new/enhanced functionality does not constitute a commitment of Astaro, to integrate this functionality into future releases. issues within the Open Source community, and might already reflect new alpha/beta releases under development. Please refer to our product specifications for the functionality of the actual release. Discussions of new/enhanced functionality does not constitute a commitment of Astaro, to integrate this functionality into future releases.