System auf anderen Server siedeln
-
black_devil
- Beiträge:163
- Registriert:Mi Jun 12, 2019 4:40 pm
- Hat sich bedankt: 9 Mal
- Danksagung erhalten: 2 Mal
Hallo Zusammen,
ich plane in den nächsten Monaten CEE auf einen anderen Server zu siedeln.
Ich wollte mal nachfragen ob jemand dazu Tipps hat bzw. ob etwas spezielles beachtet werden muss (außer die Standard-Sachen wie z.B Java, Umgebungsvariablen, Zertifikat).
Grundsätzlich sollte das siedeln ja nur ein Copy-Paste der Daten sein und dann muss man halt im Systemcockpit die diversen URLs anpassen oder?
Viele Grüße und Danke,
black_devil
ich plane in den nächsten Monaten CEE auf einen anderen Server zu siedeln.
Ich wollte mal nachfragen ob jemand dazu Tipps hat bzw. ob etwas spezielles beachtet werden muss (außer die Standard-Sachen wie z.B Java, Umgebungsvariablen, Zertifikat).
Grundsätzlich sollte das siedeln ja nur ein Copy-Paste der Daten sein und dann muss man halt im Systemcockpit die diversen URLs anpassen oder?
Viele Grüße und Danke,
black_devil
- Bambam
- Beiträge:299
- Registriert:Do Mär 21, 2019 8:34 am
- Hat sich bedankt: 1 Mal
- Danksagung erhalten: 38 Mal
Re: System auf anderen Server siedeln
Hi black_devil,
so aus dem Gedächnis:
so aus dem Gedächnis:
- Dateisystem kopieren
- Java ablegen
- Start-Skripte anpassen
- system.properties anpassen
- URLs im Systemcockpit anpassen
- Verknüpfungen der User ersetzen (lassen)
Viele Grüße
Bambam
Bambam
-
black_devil
- Beiträge:163
- Registriert:Mi Jun 12, 2019 4:40 pm
- Hat sich bedankt: 9 Mal
- Danksagung erhalten: 2 Mal
Re: System auf anderen Server siedeln
Hi,
ich habe das mit dem Server jetzt mal so versucht und der Server läuft, meldet sich im System an usw...
Jedoch habe ich ein Problem wenn der SAS auf den SOM zugreifen will, da kommt immer folgende Fehlermeldung:
Ist jemanden das Problem bekannt? bin jetzt schon 2 Stunden dran und finde nichts...
ROOT-Zertifikate sind bei beiden Servern wo die SAS laufen hinterlegt.
Danke und Grüße,
black_devil
ich habe das mit dem Server jetzt mal so versucht und der Server läuft, meldet sich im System an usw...
Jedoch habe ich ein Problem wenn der SAS auf den SOM zugreifen will, da kommt immer folgende Fehlermeldung:
Code: Alles auswählen
Beim Versuch, eine Abfrage an den ERP-System-Output-Manager (SOM) „OUTPUT02“ über eine gesicherte Verbindung zu senden, wurde ein Fehler auf der SSL/TLS Ebene festgestellt. Möglicherweise wurde auf dem SOM nicht das notwendige Zertifikat installiert. Damit sich der SOM und dieser Application-Server gegenseitig vertrauen, ist es notwendig, dass ihre Zertifikate gültig und von einer gemeinsamen Zertifizierungstelle unterschrieben wurden. Zusätzliche technische Informationen: javax.net.ssl.SSLProtocolException: The size of the handshake message (48450) exceeds the maximum allowed size (32768)ROOT-Zertifikate sind bei beiden Servern wo die SAS laufen hinterlegt.
Danke und Grüße,
black_devil
-
Akobu
- Beiträge:107
- Registriert:Fr Mai 31, 2019 8:38 am
- Hat sich bedankt: 3 Mal
- Danksagung erhalten: 15 Mal
Re: System auf anderen Server siedeln
Servus,
Gemäss meiner Info kann das Problem durch folgende Einstellung verursacht worden sein...
Möglicherweise wurden die Zertifikate für den SAS und den SOM nicht von derselben Zertifizierungsstelle ("Root-CA") signiert.
Das kannst du am besten testen indem du dich beispielsweise mit dem Browser nacheinander bei diesen Servern (SAS/SOM) anmeldest und dir über das "Schloss" das jeweilige Zertifikat anzeigen lässt.
Wichtig ist der "Zertifizierungspfad": Mindestens der oberste Knoten muss bei beiden Zertifikaten übereinstimmen.
Falls diese "Root-CAs" nicht übereinstimmen sollten, musst du das SOM Zertifikat neu erstellen. Dies kannst du gemäss der F1 Hilfe ("Semiramis Output Manager installieren") durchführen (kann über die Kommandozeile durchgeführt werden - Kapitel 6.2).
Wichtig für den Parameter "issuer" den Namen der Zertifizierungsstelle (siehe Systemcockpit), welche auch für das Erzeugen des SAS-Zertifkats genutzt wurde verwenden.
Die F1 Hilfe hätte ich dir kurz angefügt.
Ich hoffe ich konnte dir damit weiterhelfen und wünsche einen schönen Morgen.
Gruss
Akobu
Gemäss meiner Info kann das Problem durch folgende Einstellung verursacht worden sein...
Möglicherweise wurden die Zertifikate für den SAS und den SOM nicht von derselben Zertifizierungsstelle ("Root-CA") signiert.
Das kannst du am besten testen indem du dich beispielsweise mit dem Browser nacheinander bei diesen Servern (SAS/SOM) anmeldest und dir über das "Schloss" das jeweilige Zertifikat anzeigen lässt.
Wichtig ist der "Zertifizierungspfad": Mindestens der oberste Knoten muss bei beiden Zertifikaten übereinstimmen.
Falls diese "Root-CAs" nicht übereinstimmen sollten, musst du das SOM Zertifikat neu erstellen. Dies kannst du gemäss der F1 Hilfe ("Semiramis Output Manager installieren") durchführen (kann über die Kommandozeile durchgeführt werden - Kapitel 6.2).
Wichtig für den Parameter "issuer" den Namen der Zertifizierungsstelle (siehe Systemcockpit), welche auch für das Erzeugen des SAS-Zertifkats genutzt wurde verwenden.
Die F1 Hilfe hätte ich dir kurz angefügt.
Ich hoffe ich konnte dir damit weiterhelfen und wünsche einen schönen Morgen.
Gruss
Akobu
- Dateianhänge
-
- SemiramisOutputManager_SemiramisOutputManager.pdf
- (359.5KiB)7221-mal heruntergeladen
-
black_devil
- Beiträge:163
- Registriert:Mi Jun 12, 2019 4:40 pm
- Hat sich bedankt: 9 Mal
- Danksagung erhalten: 2 Mal
Re: System auf anderen Server siedeln
Wenn man anstelle vom JDK-Pfad den JRE-Pfad in die Bat-Datei schreibt, dann kommt dieser Fehler... 
Viele Grüße,
black_devil
black_devil
- Bambam
- Beiträge:299
- Registriert:Do Mär 21, 2019 8:34 am
- Hat sich bedankt: 1 Mal
- Danksagung erhalten: 38 Mal
Re: System auf anderen Server siedeln
Hallo,
wenn ich mich recht erinnere, steht in der Dokumentation, dass das JDK und kein JRE verwendet werden soll. Kaum etwas, was in der Zertifikatsgenerierung verwendet wird, gibt es im JRE. Ich persönlich würde bei Betrieb von CEE immer das JDK verwenden und auf das JRE verzichten. Gerade der Hinweis von black_devil bzgl. Jre und Jdk im Batch ist ein starker Hinweis darauf. Gerade am SOM ist die Zertifikats-Verwendung nicht korrekt. Desshalb gibt es für den SOM ja eine eigene Generierung. Der SOM brauch ein Server- und Client-Zertifikat, was gegen die Spezifikationen ist.
Also unbedingt immer ein JDK verwenden. Die gibt es z.B. von Azul (Zulu/Microsoft) oder Eclipse (Adopt/IBM) und sind frei verwendbar. Bei Kik wird (oder wurde?) das Zulu-Jdk eingesetzt siehe hier.
wenn ich mich recht erinnere, steht in der Dokumentation, dass das JDK und kein JRE verwendet werden soll. Kaum etwas, was in der Zertifikatsgenerierung verwendet wird, gibt es im JRE. Ich persönlich würde bei Betrieb von CEE immer das JDK verwenden und auf das JRE verzichten. Gerade der Hinweis von black_devil bzgl. Jre und Jdk im Batch ist ein starker Hinweis darauf. Gerade am SOM ist die Zertifikats-Verwendung nicht korrekt. Desshalb gibt es für den SOM ja eine eigene Generierung. Der SOM brauch ein Server- und Client-Zertifikat, was gegen die Spezifikationen ist.
Also unbedingt immer ein JDK verwenden. Die gibt es z.B. von Azul (Zulu/Microsoft) oder Eclipse (Adopt/IBM) und sind frei verwendbar. Bei Kik wird (oder wurde?) das Zulu-Jdk eingesetzt siehe hier.
Viele Grüße
Bambam
Bambam
-
black_devil
- Beiträge:163
- Registriert:Mi Jun 12, 2019 4:40 pm
- Hat sich bedankt: 9 Mal
- Danksagung erhalten: 2 Mal
Re: System auf anderen Server siedeln
Hi,
habe heute Comarch auf einen anderen Server gesiedelt.
Das System läuft grundsätzlich, nur bekomme ich folgenden Fehler beim Starten:
Hat dazu jemand eine Idee woher der Fehler kommt?
habe heute Comarch auf einen anderen Server gesiedelt.
Das System läuft grundsätzlich, nur bekomme ich folgenden Fehler beim Starten:
Code: Alles auswählen
20211229 101326 MEZ| ERROR : MessageDispatcherConnectionPool: More than one IP address could be resolved with hostname zat10043.at.company.corp of the message server.
20211229 101326 MEZ| ERROR : MessageDispatcherConnectionPool: zat10043.at.company.corp=zat10043.at.company.corp/172.16.0.43
20211229 101326 MEZ| ERROR : MessageDispatcherConnectionPool: zat10043.at.company.corp=zat10043.at.company.corp/0:0:0:0:0:0:0:1Viele Grüße,
black_devil
black_devil
- Bambam
- Beiträge:299
- Registriert:Do Mär 21, 2019 8:34 am
- Hat sich bedankt: 1 Mal
- Danksagung erhalten: 38 Mal
Re: System auf anderen Server siedeln
Hi black_devil,
CEE "beschwehrt" sich, dass du sowohl IPv4 als auch IPv6 Adressen konfiguriert hast. Als Fehler wäre das Relevant, wenn du mehr als eine Netzwerkkarte hast. Gibt es in der Hilfe etwas zu IPv6? Oder hast du schon in Ninus angefragt?
CEE "beschwehrt" sich, dass du sowohl IPv4 als auch IPv6 Adressen konfiguriert hast. Als Fehler wäre das Relevant, wenn du mehr als eine Netzwerkkarte hast. Gibt es in der Hilfe etwas zu IPv6? Oder hast du schon in Ninus angefragt?
Viele Grüße
Bambam
Bambam
-
black_devil
- Beiträge:163
- Registriert:Mi Jun 12, 2019 4:40 pm
- Hat sich bedankt: 9 Mal
- Danksagung erhalten: 2 Mal
Re: System auf anderen Server siedeln
Hi,
Hintergrund des Fehler war, das wir unter Systemcockpit -> System -> Editor im Feld Netzwerkschnittstelle den Namen zat10043.at.company.corp hinterlegt hatten. Wenn man dies auf die IP-Adresse 172.16.0.43 umstellt passt es.
Wobei seitens Comarch die Aussage kam, dass dieser Fehler kein Problem wäre.
Hintergrund des Fehler war, das wir unter Systemcockpit -> System -> Editor im Feld Netzwerkschnittstelle den Namen zat10043.at.company.corp hinterlegt hatten. Wenn man dies auf die IP-Adresse 172.16.0.43 umstellt passt es.
Wobei seitens Comarch die Aussage kam, dass dieser Fehler kein Problem wäre.
Viele Grüße,
black_devil
black_devil