SSL certificaten worden gebruikt om https communicatiekanalen tussen client en server te versleutelen. Dit is doorgaans van toepassing wanneer je op de website van een bedrijf surft, maar het wordt evenzeer gebruikt wanneer back‑endsystemen met elkaar communiceren via een https kanaal.
Er zijn 2 belangrijke aandachtspunten bij het gebruik van SSL certificaten:
- SSL certificaten hebben ook een beperkte geldigheidsduur. Voor en na die periode wordt het certificaat als onveilig beschouwd en clients zal niet willen communiceren met een server die zo’n onbetrouwbaar certificaat aanbiedt.
Het is de verantwoordelijkheid van de server om het geldige certificaat aan de client te presenteren. - SSL certificaten worden uitgegeven door zogenaamde Certificate Authorities (CA). Client‑besturingssystemen slaan doorgaans een lijst met vertrouwde CAs op. Als de server voorstelt een certificaat te gebruiken dat de client niet in zijn opslag vindt, zal de client het niet vertrouwen en weigeren te verbinden.
Het is de verantwoordelijkheid van de client om zijn opslag van Certificate Authorities up‑to‑date te houden.
De integratie tussen Unit4 en Transsmart wordt beveiligd met SSL certificaten. Dus telkens wanneer Transsmart zijn SSL certificaat vernieuwt aan het einde van de geldigheidsperiode, moeten er ook aan de kant van Unit4 enkele wijzigingen worden doorgevoerd. Het niet toepassen van deze wijzigingen zal resulteren in een verbroken connectiviteit tussen de 2 systemen op het moment dat het nieuwe certificaat wordt geactiveerd.
Wat moet jij – als Unit4 klant – precies doen?
-
Customers with a standard instance of Unit4
Unit4 zal de wijzigingen opnemen als onderdeel van het Unit4 updatepakket in de maand vóór de eigenlijke activatie van het nieuwe certificaat. Het toepassen van dit updatepakket is voldoende om de Unit4 certificaatopslag bij te werken.
Lukt het niet om het updatepakket toe te passen vóór de certificaatactivatie? Je kunt dan dezelfde stappen volgen als klanten met een maatwerk‑instance (hieronder). -
Customers with a tailored instance of Unit4
Zij kunnen de Unit4 updatepakketten niet eenvoudig toepassen. In plaats daarvan zullen zij handmatig bestanden moeten kopiëren naar de Unit4 applicatieserver.
Op verzoek kan Unit4 je de bestanden sturen die je nodig hebt. Het pakket zal één of meer bestanden met een .0 extensie bevatten.
Deze bestanden moeten worden gekopieerd naar de certs subfolder onder de DLC‑map.
Bijvoorbeeld: C:\Unit4SPE\Client\PROD\Shared\DLC11.7\certs