System auf anderen Server siedeln

Alles rund ums Framework "System-Management"
Antworten
black_devil
Beiträge:163
Registriert:Mi Jun 12, 2019 4:40 pm
Answers:1
Hat sich bedankt: 9 Mal
Danksagung erhalten: 2 Mal
System auf anderen Server siedeln

Beitrag von black_devil » Fr Mär 26, 2021 9:50 am

Hallo Zusammen,

ich plane in den nächsten Monaten CEE auf einen anderen Server zu siedeln.
Ich wollte mal nachfragen ob jemand dazu Tipps hat bzw. ob etwas spezielles beachtet werden muss (außer die Standard-Sachen wie z.B Java, Umgebungsvariablen, Zertifikat).
Grundsätzlich sollte das siedeln ja nur ein Copy-Paste der Daten sein und dann muss man halt im Systemcockpit die diversen URLs anpassen oder?

Viele Grüße und Danke,
black_devil

Benutzeravatar
Bambam
Beiträge:299
Registriert:Do Mär 21, 2019 8:34 am
Answers:2
Hat sich bedankt: 1 Mal
Danksagung erhalten: 38 Mal

Re: System auf anderen Server siedeln

Beitrag von Bambam » Mo Apr 12, 2021 9:44 am

Hi black_devil,

so aus dem Gedächnis:
  • Dateisystem kopieren
  • Java ablegen
  • Start-Skripte anpassen
  • system.properties anpassen
  • URLs im Systemcockpit anpassen
  • Verknüpfungen der User ersetzen (lassen)
Am einfachsten ist es, einen SAS, der nicht genutzt wird anzulegen und auf dem neuen System einzurichten. Wenn der läuft kannst du im Notfall nur mit dem einen SAS (-noMessageServer) alle anderen umziehen.
Viele Grüße
Bambam

black_devil
Beiträge:163
Registriert:Mi Jun 12, 2019 4:40 pm
Answers:1
Hat sich bedankt: 9 Mal
Danksagung erhalten: 2 Mal

Re: System auf anderen Server siedeln

Beitrag von black_devil » Do Apr 15, 2021 9:37 am

Hi,

ich habe das mit dem Server jetzt mal so versucht und der Server läuft, meldet sich im System an usw...
Jedoch habe ich ein Problem wenn der SAS auf den SOM zugreifen will, da kommt immer folgende Fehlermeldung:

Code: Alles auswählen

Beim Versuch, eine Abfrage an den ERP-System-Output-Manager (SOM) „OUTPUT02“ über eine gesicherte Verbindung zu senden, wurde ein Fehler auf der SSL/TLS Ebene festgestellt. Möglicherweise wurde auf dem SOM nicht das notwendige Zertifikat installiert. Damit sich der SOM und dieser Application-Server gegenseitig vertrauen, ist es notwendig, dass ihre Zertifikate gültig und von einer gemeinsamen Zertifizierungstelle unterschrieben wurden.  Zusätzliche technische Informationen: javax.net.ssl.SSLProtocolException: The size of the handshake message (48450) exceeds the maximum allowed size (32768)
Ist jemanden das Problem bekannt? bin jetzt schon 2 Stunden dran und finde nichts...
ROOT-Zertifikate sind bei beiden Servern wo die SAS laufen hinterlegt.

Danke und Grüße,
black_devil

Akobu
Beiträge:107
Registriert:Fr Mai 31, 2019 8:38 am
Answers:4
Hat sich bedankt: 3 Mal
Danksagung erhalten: 15 Mal

Re: System auf anderen Server siedeln

Beitrag von Akobu » Do Apr 15, 2021 10:17 am

Servus,

Gemäss meiner Info kann das Problem durch folgende Einstellung verursacht worden sein...

Möglicherweise wurden die Zertifikate für den SAS und den SOM nicht von derselben Zertifizierungsstelle ("Root-CA") signiert.

Das kannst du am besten testen indem du dich beispielsweise mit dem Browser nacheinander bei diesen Servern (SAS/SOM) anmeldest und dir über das "Schloss" das jeweilige Zertifikat anzeigen lässt.

Wichtig ist der "Zertifizierungspfad": Mindestens der oberste Knoten muss bei beiden Zertifikaten übereinstimmen.

Falls diese "Root-CAs" nicht übereinstimmen sollten, musst du das SOM Zertifikat neu erstellen. Dies kannst du gemäss der F1 Hilfe ("Semiramis Output Manager installieren") durchführen (kann über die Kommandozeile durchgeführt werden - Kapitel 6.2).
Wichtig für den Parameter "issuer" den Namen der Zertifizierungsstelle (siehe Systemcockpit), welche auch für das Erzeugen des SAS-Zertifkats genutzt wurde verwenden.

Die F1 Hilfe hätte ich dir kurz angefügt.

Ich hoffe ich konnte dir damit weiterhelfen und wünsche einen schönen Morgen.

Gruss

Akobu
Dateianhänge
SemiramisOutputManager_SemiramisOutputManager.pdf
(359.5KiB)7221-mal heruntergeladen

black_devil
Beiträge:163
Registriert:Mi Jun 12, 2019 4:40 pm
Answers:1
Hat sich bedankt: 9 Mal
Danksagung erhalten: 2 Mal

Re: System auf anderen Server siedeln

Beitrag von black_devil » Fr Apr 16, 2021 8:25 am

Wenn man anstelle vom JDK-Pfad den JRE-Pfad in die Bat-Datei schreibt, dann kommt dieser Fehler... :roll:
Viele Grüße,
black_devil

Benutzeravatar
Bambam
Beiträge:299
Registriert:Do Mär 21, 2019 8:34 am
Answers:2
Hat sich bedankt: 1 Mal
Danksagung erhalten: 38 Mal

Re: System auf anderen Server siedeln

Beitrag von Bambam » Do Mai 06, 2021 10:45 am

Hallo,

wenn ich mich recht erinnere, steht in der Dokumentation, dass das JDK und kein JRE verwendet werden soll. Kaum etwas, was in der Zertifikatsgenerierung verwendet wird, gibt es im JRE. Ich persönlich würde bei Betrieb von CEE immer das JDK verwenden und auf das JRE verzichten. Gerade der Hinweis von black_devil bzgl. Jre und Jdk im Batch ist ein starker Hinweis darauf. Gerade am SOM ist die Zertifikats-Verwendung nicht korrekt. Desshalb gibt es für den SOM ja eine eigene Generierung. Der SOM brauch ein Server- und Client-Zertifikat, was gegen die Spezifikationen ist.

Also unbedingt immer ein JDK verwenden. Die gibt es z.B. von Azul (Zulu/Microsoft) oder Eclipse (Adopt/IBM) und sind frei verwendbar. Bei Kik wird (oder wurde?) das Zulu-Jdk eingesetzt siehe hier.
Viele Grüße
Bambam

black_devil
Beiträge:163
Registriert:Mi Jun 12, 2019 4:40 pm
Answers:1
Hat sich bedankt: 9 Mal
Danksagung erhalten: 2 Mal

Re: System auf anderen Server siedeln

Beitrag von black_devil » Mi Dez 29, 2021 10:55 am

Hi,

habe heute Comarch auf einen anderen Server gesiedelt.
Das System läuft grundsätzlich, nur bekomme ich folgenden Fehler beim Starten:

Code: Alles auswählen

20211229 101326 MEZ| ERROR     : MessageDispatcherConnectionPool: More than one IP address could be resolved with hostname zat10043.at.company.corp of the message server.
20211229 101326 MEZ| ERROR     : MessageDispatcherConnectionPool: zat10043.at.company.corp=zat10043.at.company.corp/172.16.0.43
20211229 101326 MEZ| ERROR     : MessageDispatcherConnectionPool: zat10043.at.company.corp=zat10043.at.company.corp/0:0:0:0:0:0:0:1
Hat dazu jemand eine Idee woher der Fehler kommt?
Viele Grüße,
black_devil

Benutzeravatar
Bambam
Beiträge:299
Registriert:Do Mär 21, 2019 8:34 am
Answers:2
Hat sich bedankt: 1 Mal
Danksagung erhalten: 38 Mal

Re: System auf anderen Server siedeln

Beitrag von Bambam » Mi Mär 30, 2022 7:34 pm

Hi black_devil,

CEE "beschwehrt" sich, dass du sowohl IPv4 als auch IPv6 Adressen konfiguriert hast. Als Fehler wäre das Relevant, wenn du mehr als eine Netzwerkkarte hast. Gibt es in der Hilfe etwas zu IPv6? Oder hast du schon in Ninus angefragt?
Viele Grüße
Bambam

black_devil
Beiträge:163
Registriert:Mi Jun 12, 2019 4:40 pm
Answers:1
Hat sich bedankt: 9 Mal
Danksagung erhalten: 2 Mal

Re: System auf anderen Server siedeln

Beitrag von black_devil » Mo Apr 11, 2022 7:09 am

Hi,

Hintergrund des Fehler war, das wir unter Systemcockpit -> System -> Editor im Feld Netzwerkschnittstelle den Namen zat10043.at.company.corp hinterlegt hatten. Wenn man dies auf die IP-Adresse 172.16.0.43 umstellt passt es.
Wobei seitens Comarch die Aussage kam, dass dieser Fehler kein Problem wäre.
Viele Grüße,
black_devil

Antworten