Beiträge von stylistics

    Also stylistics, wenn Du eine Anleitung bzw. Best Practice hast, würde ich diese gerne annehmen :)

    Hierfür gibt es zwei Möglichkeiten die wir bei Kunden nutzen, die erste und Einfachste ist ein Selbst Signiertes Zertifikat. Die zweite wäre eine Zertifikat von einer CA wie z.B StartCOM () zu beantragen,
    und einzurichten. Um ein eigenes Zertifikat auszustellen startest du unterhalb deines David Ordners am Server im Verzeichnis Util\Windows\TLSCert\ die TLSCERT.exe. Im Feld Key Length trägst du 4096 ein,
    im Feld Common Name (Server Adresse) trägst du bitte deine Externe IP ODER wenn du eine Subdomäne mit der IP Verbunden hast (zb. srv.kunde.de, oder auch xy.dyndns.xx) trägst du diese hier ein.
    Über diese Server Adresse sollten sich die Clients ja später mit der Server verbinden. Bei Valid Days trägst du die gewünschte Gültigkeitsdauer ein, nachdem die restlichen Felden ausgefüllt wurden Kickst du auf "Generate"
    du wirst nach dem Namen und VZ für das Cert gefragt, speicher es erst mal im TLSCERT VZ als webbox.pem ab. Im Anschluss kopierst du die webbox.pem nach \david\apps\webbox\code\. Jetzt musst du noch deiner Webbox bei bringen das Sie jetzt auch TLS kann, dies stellst du über den David Administrator ein, klicke hierzu mit rechts auf die David Webbox, Links unterhalb von "Fernzugriff & Publikation". Wähle hier "Konfigurieren", es öffnet sich ein kleines Fenster, hier findest du unter "Erweitert" den Punkt "TLS Deaktivieren" entferne hier den Hacken. Unter Generell Stellst du bitte die Monitor Informationen auf "Vollständig" (dies kann später gern wieder aus Normal geändert werden) ein. Jetzt das Fenster mit OK schließen und die Webbox neu starten (rechte MT auf Webbox "Dienst neustarten"). Jetzt prüfen wir ob er das Cert gefunden hat, und den Port (443) belegen konnte. Rechte MT auf Webbox -> Status Monitor -> Communication nutze hier das Feld suchen, wir suchen nach "TLS initialisation successful" findet du es hat die Webbox das Cert geladen und bietet jetzt TLS geschützte Verbindungen an. Dies gilt für alles was über die Webbox läuft Card/CalDAV, David Client, ActiveSync. Jetzt musst du prüfen ob deine (Windows) Firewall am Server den Port blockiert, versuche hierzu von einem Rechner im Netzwerk per Browser auf https://"DAVIDSERVERIPINTERN" zuzugreifen, kommt jetzt eine Sicherheitswarnung (wegen dem Namen/CA des Certs) wird nichts blockiert, kommt aber "Seite nicht gefunden, etc" wird der Port blockiert, dann musst du diesen in der (Windows) FW freischalten (Oder in der Software welche die FW Funktion übernommen hat), zuletzt muss eine Port Weiterleitung im Router zum DavidServer für den Port 443 eingerichtet werden. Hat das geklappt solltest du jetzt über SSL/TLS mit deinem David Server kommunizieren können, wenn du den Port 443 direkt weitergeleitet hast erkennen das die meisten Assistenten (iOS, Android) und bauen direkt eine SSL/TLS Verbindung auf, dies kannst du aber jederzeit in der Konfig auf dem Smartphone überprüfen werden. Solltest du ein Signiertes Zertifikat von einer CA wie z.B StartCOM nutzen wollten bitte melden dann kann ich beim Beantragen und Einrichten helfen.

    Bei fragen einfach per PN melden.

    wir nutzen SSL Zertifikate von StartCOM für Dienste die über den IIS laufen, über den IIS Manager wird das Zertifikat mit dem Privat Key als PFX exportiert.
    Über OpenSSL wird die PFX dann in eine PEM Datei umgewandelt, und kann dann für die David Webbox genutzt werden, hatte bis jetzt noch keine Probleme
    das ein Client/Device dem Zertifikat nicht vertraut hat, schließlich ist StartCOM ja eine CA.

    Auf Wunsch stelle ich gerne den Befehl für das umwandeln zur Verfügung.

    Ich hab eine "Fehler" gefunden der dazu führt das der Benutzer folgende Meldung bekommt: Keine Verbindung zu Server (im betroffenen Ordner), andere Ordner können geöffnet werden und die Mails sind da. Der Fehler bei mir lag an einer eMail im Eingang mit chinesischen Schriftzeichen im Betreff, dies führte dazu das diese eMail nicht per AS übermittelt wurde und der User die Meldung bekommt er hätte keine Verbindung zum Server. Es werden auch keine eMails mehr für diesen Ordner geladen, bis die eMail mit den chinesischen Schriftzeichen gelöscht oder verschoben wurde. Ist wunderbar reproduzierbar, Mail verschieben, Zugriff und Abgleich geht, Mail wieder in den Eingang schieben, Fehlermeldung kommt, kein Abgleich mehr möglich. Es wäre auch denkbar das nicht die Schriftzeichen den Fehler verursachen, dies ist mir eben aufgefallen.. Wird auch gleich per InterCom an die Jungs in Ahaus reportet.