SSL-Zertifikate werden verwendet, um https-Kommunikationskanäle zwischen Client und Server zu verschlüsseln. Dies ist typischerweise der Fall, wenn Sie auf der Website eines Unternehmens surfen, wird aber ebenso verwendet, wenn Backend-Systeme über einen https-Kanal miteinander kommunizieren.
Es gibt zwei wichtige Aspekte bei der Verwendung von SSL-Zertifikaten:
- SSL-Zertifikate haben ebenfalls einen begrenzten Gültigkeitszeitraum. Vor und nach diesem Zeitraum gilt das Zertifikat als unsicher, und clients wird nicht mit einem Server kommunizieren wollen, der ein derart nicht vertrauenswürdiges Zertifikat vorlegt.
Es liegt in der Verantwortung des Servers, dem Client ein gültiges Zertifikat zu präsentieren. - SSL-Zertifikate werden von sogenannten Certificate Authorities (CA) ausgestellt. Client-Betriebssysteme speichern in der Regel eine Liste vertrauenswürdiger CAs. Wenn der Server vorschlägt, ein Zertifikat zu verwenden, das der Client nicht in seinem Speicher findet, wird der Client diesem nicht vertrauen und die Verbindung verweigern.
Es liegt in der Verantwortung des Clients, seinen Speicher der Certificate Authorities auf dem aktuellen Stand zu halten.
Die Integration zwischen Unit4 und Transsmart wird mit SSL-Zertifikaten abgesichert. Immer wenn Transsmart sein SSL-Zertifikat am Ende seines Gültigkeitszeitraums erneuert, müssen daher auch auf Seiten von Unit4 einige Änderungen vorgenommen werden. Wenn diese Änderungen nicht umgesetzt werden, führt dies zu einer unterbrochenen Konnektivität zwischen den beiden Systemen in dem Moment, in dem das neue Zertifikat aktiviert wird.
Was müssen Sie als Unit4-Kunde genau tun?
-
Customers with a standard instance of Unit4
Unit4 wird die Änderungen als Teil des Unit4-Update-Pakets im Monat vor der eigentlichen Aktivierung des neuen Zertifikats bereitstellen. Die Anwendung dieses Update-Pakets reicht aus, um den Unit4-Zertifikatsspeicher zu aktualisieren.
Sie können das Update-Paket nicht vor der Zertifikatsaktivierung anwenden? Dann können Sie die gleichen Schritte ausführen wie Kunden mit einer maßgeschneiderten Instanz (siehe unten). -
Customers with a tailored instance of Unit4
Sie können die Unit4-Update-Pakete nicht einfach anwenden. Stattdessen müssen sie Dateien manuell auf den Unit4-Applikationsserver kopieren.
Auf Anfrage kann Unit4 Ihnen die benötigten Dateien zusenden. Das Paket enthält eine oder mehrere Dateien mit der Endung .0.
Diese Dateien müssen in den Unterordner certs unterhalb des DLC-Ordners kopiert werden.
Zum Beispiel: C:\Unit4SPE\Client\PROD\Shared\DLC11.7\certs