elo:psashost
Unterschiede
Hier werden die Unterschiede zwischen zwei Versionen angezeigt.
| Beide Seiten der vorigen RevisionVorhergehende ÜberarbeitungNächste Überarbeitung | Vorhergehende Überarbeitung | ||
| elo:psashost [2026/02/27 12:43] – 89.144.192.18 | elo:psashost [2026/06/07 12:45] (aktuell) – 80.120.119.202 | ||
|---|---|---|---|
| Zeile 10: | Zeile 10: | ||
| Das .NET Framework hat sich neben der Java Runtime zu einer festen Größe entwickelt. Nach der Java Generation hatten wir im Programmierumfeld ja die C# Generation, beide matchen sich jetzt mit der Python Generation. Die ELO Automation Services forderten ja entweder, dass das Archiv mit Skripten angereichert | Das .NET Framework hat sich neben der Java Runtime zu einer festen Größe entwickelt. Nach der Java Generation hatten wir im Programmierumfeld ja die C# Generation, beide matchen sich jetzt mit der Python Generation. Die ELO Automation Services forderten ja entweder, dass das Archiv mit Skripten angereichert | ||
| + | |||
| + | ===== AS Host und ELO Azure Administration / Sync ===== | ||
| + | |||
| + | Das Setup von AS Host und ELO Azure Administration / Sync ist ein gewusst wie. Wichtig ist: wird ELO Azure Administration oder ELO Sync installiert, | ||
| + | |||
| + | * je nach Domänenkonfiguration kann der Edge teilweise nicht mehr übersteuert werden (weiter zur unsicheren Seite). Hier ist dann ein " | ||
| + | * man muss hier dann entweder ein CA-Zertifikat nehmen (bspw. das von der ELO Server Engine) | ||
| + | * oder einen Firefox installieren (und hier dann den Endpunkt in die Trust-Liste aufnehmen, bspw. für NTLM). Hier hat man aber immer noch die Möglichkeit einfach auf die Seite zu springen. | ||
| + | |||
| + | ===== Architektur ===== | ||
| + | |||
| + | Wie bereits erwähnt handelt es sich um einen GrapeVine Server, hier ist noch die ältere Version 4 im Einsatz. GrapeVine fußt im Gegensatz zu Kestrel seine HTTP Implementation unter Windows auf der http.sys, die Teil des Windows-Betriebssystems ist. URL Freischaltungen werden also über die Netshell von Windows (netsh) koordiniert. Wichtige Befehle: | ||
| + | |||
| + | * netsh http show urlacl / netsh http add urlacl | ||
| + | * Zeigt URL ACLs an oder legt diese an. | ||
| + | * Der AS-Host durchläuft beim Start die ACL Liste und prüft, wo hier der Applikationsname SWXPowerShellASHost mit drinnen ist | ||
| + | * Je nach Protokollpräfix (http/ | ||
| + | * Enthält die URL den Teilstring /apikey/ so wird ein authentifizierungsloser Listener installiert, | ||
| + | * Enthält die URL den Teilstring /ntlm/ wird Windows Authentifizierung verwendet | ||
| + | * Enthält die URL keinen Hinweis, so wird der Endpunkt über Basic-Authentifizierung abgesichert | ||
| + | * netsh http ssl certadd | ||
| + | * Hier können Zertifikate aus dem Zertifikatsstore gebunden werden | ||
| + | * Dieser ist in Windows unter mmc.exe / Snap-In hinzufügen, | ||
| ===== Installation ===== | ===== Installation ===== | ||
| Die Programmdateien nehmen und in ein Verzeichnis extrahieren. Wird hier direkt der ELOprofessional prog Ordner gewählt, dann werden automatisch die Ordner für die Verarbeitung festgelegt. Darüber hinaus werden die Logback.xml Dateien der ELO Systemkomponenten gelesen, um hier automatisiert ein Log-Verzeichnis zu ermitteln. Die Programmdatei NovomediaPowerShellAS.exe (.NET 4.8) oder ISDA.PowerShellASHost.exe mit dem Parameter "/ | Die Programmdateien nehmen und in ein Verzeichnis extrahieren. Wird hier direkt der ELOprofessional prog Ordner gewählt, dann werden automatisch die Ordner für die Verarbeitung festgelegt. Darüber hinaus werden die Logback.xml Dateien der ELO Systemkomponenten gelesen, um hier automatisiert ein Log-Verzeichnis zu ermitteln. Die Programmdatei NovomediaPowerShellAS.exe (.NET 4.8) oder ISDA.PowerShellASHost.exe mit dem Parameter "/ | ||
| + | |||
| + | ===== Binden eines SSL Zertifikats ===== | ||
| + | |||
| + | Aus Sicherheitsgründen oder in Verbindung mit der ELOSync, die hier immer HSTS Header-Einträge schickt und somit den Zugriff auf HTTP vergält, kann es hier sinnvoll sein SSL-Zertifikate zu binden. Das kann wiederum mit netsh passieren. Es muss hier der Host-Name/ | ||
| + | |||
| + | Direkte Installation auf der Kommandozeile mit netsh | ||
| + | < | ||
| + | netsh http add sslcert hostnameport=< | ||
| + | </ | ||
| + | |||
| + | Wird wirklich " | ||
| + | < | ||
| + | netsh http add sslcert hostnameport=localhost: | ||
| + | </ | ||
| + | |||
| + | Installation mit AS-Host: | ||
| + | < | ||
| + | ISDA.PowerShellASHost.exe /install /https /port 7829 /localhost /thumbprint c17072018ffbb2711b2af475b7747cd6de05c6c0 | ||
| + | </ | ||
| ===== Default-Ports ===== | ===== Default-Ports ===== | ||
| Zeile 26: | Zeile 68: | ||
| * https:// | * https:// | ||
| * https:// | * https:// | ||
| + | |||
| + | ===== Löschen von URL-ACLs ===== | ||
| + | |||
| + | Gibt man in Verbindung mit der Installation irrtümlicherweise " | ||
| + | |||
| + | Beispiel (Löschen des Localhost Bindings, HTTPs Port) | ||
| + | |||
| + | < | ||
| + | netsh http delete urlacl url=https:// | ||
| + | netsh http delete urlacl url=https:// | ||
| + | netsh http delete urlacl url=https:// | ||
| + | </ | ||
| + | |||
| + | Beispiel (Löschen des Bindings auf Host-Ebene, HTTPs Port) | ||
| + | |||
| + | < | ||
| + | netsh http delete urlacl url=https:// | ||
| + | netsh http delete urlacl url=https:// | ||
| + | netsh http delete urlacl url=https:// | ||
| + | </ | ||
| + | |||
| + | ===== Anlegen von URL-ACLs ===== | ||
| + | |||
| + | < | ||
| + | netsh http add urlacl url=https:// | ||
| + | netsh http add urlacl url=https:// | ||
| + | netsh http add urlacl url=https:// | ||
| + | </ | ||
elo/psashost.1772196192.txt.gz · Zuletzt geändert: 2026/02/27 12:43 von 89.144.192.18