<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#" xmlns:taxo="http://purl.org/rss/1.0/modules/taxonomy/" version="2.0">
  <channel>
    <title>topic Re: Eigenes Zertifikat oder let's Encrypt in Alfresco Archive</title>
    <link>https://connect.hyland.com/t5/alfresco-archive/eigenes-zertifikat-oder-let-s-encrypt/m-p/33997#M17763</link>
    <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Es ist durchaus vorgesehen das SSL Zeritifkat mit einem beliebigen, eigenen zu ersetzen. Let's Encrypt ist dabei eine z.Zt. häufig genutzte Variante aufgrund der Kostenfreiheit. Bei Kunden mit Windows Domäne wird i.d.R. ein Zertifikat von dieser Domänen ausgestellt. Wichtig ist nur, dass die Zertifikate des Servers sowie der genutzten CA korrekt in einen Java Keystore (+ CA in einen Truststore) gepackt und über den Tomcat SSL Connector referenziert werden. Meist ist es dazu notwendig über Werkzeuge wie openssl und/oder keystore die vorliegenden Zertifikate zwischen verschiedenen Formaten umzuwandeln.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Persönlich gibt es für mich keine Alternative zu einem Setup über einen vorgelagerten Proxy. Damit kann der Rechenaufwand für SSL von Java in eine etwas besser optimierte Ebene ausgelagert werden. Außerdem kann es die Konfiguration der SOLR Integration vereinfachen und in der Leistung optimieren, wenn z.B. die SSL Verschlüsselung hinter einem Proxy+Firewall nicht mehr verschlüsselt werden muss. Mit dem Proxy lässt sich dann auch noch Caching für statische Web-Resourcen sowie transparente Komprimierung von Antworten realisieren. Ganz zu schweigen von der Zugriffskontrolle auf rein interne APIs die nie von außen angesprochen werden sollten.&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
    <pubDate>Sun, 07 May 2017 16:08:37 GMT</pubDate>
    <dc:creator>afaust</dc:creator>
    <dc:date>2017-05-07T16:08:37Z</dc:date>
    <item>
      <title>Eigenes Zertifikat oder let's Encrypt</title>
      <link>https://connect.hyland.com/t5/alfresco-archive/eigenes-zertifikat-oder-let-s-encrypt/m-p/33996#M17762</link>
      <description>Hallo,ich teste Allfresco Comunity (201702) auf einem Windows Server 2012 R2.Ich möchte unser Wildcard&amp;nbsp;Zertifikat einsetzen (oder über Let's Encrypt ).Meine Recherchen liefern unterschiedlichste verwirrende Ergebnisse.Bevor ich hier viel Zeit verliere möchte ich&amp;nbsp;fragen, ob dies überhaupt vorgesehen</description>
      <pubDate>Sat, 06 May 2017 12:42:04 GMT</pubDate>
      <guid>https://connect.hyland.com/t5/alfresco-archive/eigenes-zertifikat-oder-let-s-encrypt/m-p/33996#M17762</guid>
      <dc:creator>r_wester</dc:creator>
      <dc:date>2017-05-06T12:42:04Z</dc:date>
    </item>
    <item>
      <title>Re: Eigenes Zertifikat oder let's Encrypt</title>
      <link>https://connect.hyland.com/t5/alfresco-archive/eigenes-zertifikat-oder-let-s-encrypt/m-p/33997#M17763</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Es ist durchaus vorgesehen das SSL Zeritifkat mit einem beliebigen, eigenen zu ersetzen. Let's Encrypt ist dabei eine z.Zt. häufig genutzte Variante aufgrund der Kostenfreiheit. Bei Kunden mit Windows Domäne wird i.d.R. ein Zertifikat von dieser Domänen ausgestellt. Wichtig ist nur, dass die Zertifikate des Servers sowie der genutzten CA korrekt in einen Java Keystore (+ CA in einen Truststore) gepackt und über den Tomcat SSL Connector referenziert werden. Meist ist es dazu notwendig über Werkzeuge wie openssl und/oder keystore die vorliegenden Zertifikate zwischen verschiedenen Formaten umzuwandeln.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Persönlich gibt es für mich keine Alternative zu einem Setup über einen vorgelagerten Proxy. Damit kann der Rechenaufwand für SSL von Java in eine etwas besser optimierte Ebene ausgelagert werden. Außerdem kann es die Konfiguration der SOLR Integration vereinfachen und in der Leistung optimieren, wenn z.B. die SSL Verschlüsselung hinter einem Proxy+Firewall nicht mehr verschlüsselt werden muss. Mit dem Proxy lässt sich dann auch noch Caching für statische Web-Resourcen sowie transparente Komprimierung von Antworten realisieren. Ganz zu schweigen von der Zugriffskontrolle auf rein interne APIs die nie von außen angesprochen werden sollten.&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Sun, 07 May 2017 16:08:37 GMT</pubDate>
      <guid>https://connect.hyland.com/t5/alfresco-archive/eigenes-zertifikat-oder-let-s-encrypt/m-p/33997#M17763</guid>
      <dc:creator>afaust</dc:creator>
      <dc:date>2017-05-07T16:08:37Z</dc:date>
    </item>
    <item>
      <title>Re: Eigenes Zertifikat oder let's Encrypt</title>
      <link>https://connect.hyland.com/t5/alfresco-archive/eigenes-zertifikat-oder-let-s-encrypt/m-p/33998#M17764</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Hallo Herr Faust,&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;vielen Dank.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Ich werde mich bei Ihnen melden.&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Fri, 12 May 2017 17:12:50 GMT</pubDate>
      <guid>https://connect.hyland.com/t5/alfresco-archive/eigenes-zertifikat-oder-let-s-encrypt/m-p/33998#M17764</guid>
      <dc:creator>r_wester</dc:creator>
      <dc:date>2017-05-12T17:12:50Z</dc:date>
    </item>
    <item>
      <title>Re: Eigenes Zertifikat oder let's Encrypt</title>
      <link>https://connect.hyland.com/t5/alfresco-archive/eigenes-zertifikat-oder-let-s-encrypt/m-p/33999#M17765</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Hallo Axel,&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;ich möchte hier mal 100% zustimmen! Ich habe eh eine Nginx-Proxy-VM unter ISPConfig, um verschiedenste Dienste unter einer Domain zugänglich zu machen ... diese Vorgehensweise kann ich nur jedem empfehlen!&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Thu, 15 Jun 2017 17:53:49 GMT</pubDate>
      <guid>https://connect.hyland.com/t5/alfresco-archive/eigenes-zertifikat-oder-let-s-encrypt/m-p/33999#M17765</guid>
      <dc:creator>jacotec</dc:creator>
      <dc:date>2017-06-15T17:53:49Z</dc:date>
    </item>
  </channel>
</rss>

