Benutzer-Werkzeuge

Webseiten-Werkzeuge


elo:psashost

Unterschiede

Hier werden die Unterschiede zwischen zwei Versionen angezeigt.

Link zu dieser Vergleichsansicht

Beide Seiten der vorigen RevisionVorhergehende Überarbeitung
Nächste Überarbeitung
Vorhergehende Überarbeitung
elo:psashost [2026/04/23 05:50] 91.99.128.139elo:psashost [2026/06/07 12:45] (aktuell) 80.120.119.202
Zeile 10: Zeile 10:
  
 Das .NET Framework hat sich neben der Java Runtime zu einer festen Größe entwickelt. Nach der Java Generation hatten wir im Programmierumfeld ja die C# Generation, beide matchen sich jetzt mit der Python Generation. Die ELO Automation Services forderten ja entweder, dass das Archiv mit Skripten angereichert  wird oder mit Java Programmierkenntnissen und dem entsprechenden Build Aufwand externe JAR Dateien mit eingebunden werden. Das .NET Framework hat sich neben der Java Runtime zu einer festen Größe entwickelt. Nach der Java Generation hatten wir im Programmierumfeld ja die C# Generation, beide matchen sich jetzt mit der Python Generation. Die ELO Automation Services forderten ja entweder, dass das Archiv mit Skripten angereichert  wird oder mit Java Programmierkenntnissen und dem entsprechenden Build Aufwand externe JAR Dateien mit eingebunden werden.
 +
 +===== AS Host und ELO Azure Administration / Sync =====
 +
 +Das Setup von AS Host und ELO Azure Administration / Sync ist ein gewusst wie. Wichtig ist: wird ELO Azure Administration oder ELO Sync installiert, dann wird sofort bei Ansteuerung mittels Browser am Server der "HSTS" Cache kontaminiert. Sprich, es ist hier nicht mehr möglich auf HTTP Endpunkte zuzugreifen, bis der HSTS Cache gelöscht wird (und das ist verdammt schwierig). Der Einfachere Weg ist hier den AS Host ebenfalls mittels SSL abzusichern. Wichtig dabei ist:
 +
 +  * je nach Domänenkonfiguration kann der Edge teilweise nicht mehr übersteuert werden (weiter zur unsicheren Seite). Hier ist dann ein "Self-Signed" Zertifikate ohne CA-Kette nicht empfehlenswert
 +  * man muss hier dann entweder ein CA-Zertifikat nehmen (bspw. das von der ELO Server Engine)
 +  * oder einen Firefox installieren (und hier dann den Endpunkt in die Trust-Liste aufnehmen, bspw. für NTLM). Hier hat man aber immer noch die Möglichkeit einfach auf die Seite zu springen.
  
 ===== Architektur ===== ===== Architektur =====
Zeile 35: Zeile 43:
  
 Direkte Installation auf der Kommandozeile mit netsh Direkte Installation auf der Kommandozeile mit netsh
 +<code>
 +netsh http add sslcert hostnameport=<computername>:7829 appid={F847A7F8-306E-4176-BA1D-C033972B0E27} certhash=c17072018ffbb2711b2af475b7747cd6de05c6c0 certstorename=MY
 +</code>
 +
 +Wird wirklich "localhost" verwendet.
 <code> <code>
 netsh http add sslcert hostnameport=localhost:7829 appid={F847A7F8-306E-4176-BA1D-C033972B0E27} certhash=c17072018ffbb2711b2af475b7747cd6de05c6c0 certstorename=MY netsh http add sslcert hostnameport=localhost:7829 appid={F847A7F8-306E-4176-BA1D-C033972B0E27} certhash=c17072018ffbb2711b2af475b7747cd6de05c6c0 certstorename=MY
Zeile 55: Zeile 68:
   * https://www.scriptrunner.com/ - Preis unbekannt   * https://www.scriptrunner.com/ - Preis unbekannt
   * https://www.powershelluniversal.com/ - 0 EUR Developer, 499 EUR pro Server   * https://www.powershelluniversal.com/ - 0 EUR Developer, 499 EUR pro Server
 +
 +===== Löschen von URL-ACLs =====
 +
 +Gibt man in Verbindung mit der Installation irrtümlicherweise "localhost" mit an und man will hier eigentlich ein Binding auf der Host-IP, dann ist notwendig die fehlerhaften Bindings manuell zu entfernen.
 +
 +Beispiel (Löschen des Localhost Bindings, HTTPs Port)
 +
 +<code>
 +netsh http delete urlacl url=https://localhost:17829/apikey/SWXPowerShellASHost/
 +netsh http delete urlacl url=https://localhost:17829/ntlm/SWXPowerShellASHost/
 +netsh http delete urlacl url=https://localhost:17829/SWXPowerShellASHost/
 +</code>
 +
 +Beispiel (Löschen des Bindings auf Host-Ebene, HTTPs Port)
 +
 +<code>
 +netsh http delete urlacl url=https://+:17829/apikey/SWXPowerShellASHost/
 +netsh http delete urlacl url=https://+:17829/ntlm/SWXPowerShellASHost/
 +netsh http delete urlacl url=https://+:17829/SWXPowerShellASHost/
 +</code>
 +
 +===== Anlegen von URL-ACLs =====
 +
 +<code>
 +netsh http add urlacl url=https://+:17829/apikey/SWXPowerShellASHost/ user=Everyone
 +netsh http add urlacl url=https://+:17829/ntlm/SWXPowerShellASHost/ user=Everyone
 +netsh http add urlacl url=https://+:17829/SWXPowerShellASHost/ user=Everyone
 +</code>
elo/psashost.1776923423.txt.gz · Zuletzt geändert: 2026/04/23 05:50 von 91.99.128.139