Seite 1 von 1
System auf anderen Server siedeln
Verfasst: Fr Mär 26, 2021 9:50 am
von black_devil
Hallo Zusammen,
ich plane in den nächsten Monaten CEE auf einen anderen Server zu siedeln.
Ich wollte mal nachfragen ob jemand dazu Tipps hat bzw. ob etwas spezielles beachtet werden muss (außer die Standard-Sachen wie z.B Java, Umgebungsvariablen, Zertifikat).
Grundsätzlich sollte das siedeln ja nur ein Copy-Paste der Daten sein und dann muss man halt im Systemcockpit die diversen URLs anpassen oder?
Viele Grüße und Danke,
black_devil
Re: System auf anderen Server siedeln
Verfasst: Mo Apr 12, 2021 9:44 am
von Bambam
Hi black_devil,
so aus dem Gedächnis:
- Dateisystem kopieren
- Java ablegen
- Start-Skripte anpassen
- system.properties anpassen
- URLs im Systemcockpit anpassen
- Verknüpfungen der User ersetzen (lassen)
Am einfachsten ist es, einen SAS, der nicht genutzt wird anzulegen und auf dem neuen System einzurichten. Wenn der läuft kannst du im Notfall nur mit dem einen SAS (-noMessageServer) alle anderen umziehen.
Re: System auf anderen Server siedeln
Verfasst: Do Apr 15, 2021 9:37 am
von black_devil
Hi,
ich habe das mit dem Server jetzt mal so versucht und der Server läuft, meldet sich im System an usw...
Jedoch habe ich ein Problem wenn der SAS auf den SOM zugreifen will, da kommt immer folgende Fehlermeldung:
Code: Alles auswählen
Beim Versuch, eine Abfrage an den ERP-System-Output-Manager (SOM) „OUTPUT02“ über eine gesicherte Verbindung zu senden, wurde ein Fehler auf der SSL/TLS Ebene festgestellt. Möglicherweise wurde auf dem SOM nicht das notwendige Zertifikat installiert. Damit sich der SOM und dieser Application-Server gegenseitig vertrauen, ist es notwendig, dass ihre Zertifikate gültig und von einer gemeinsamen Zertifizierungstelle unterschrieben wurden. Zusätzliche technische Informationen: javax.net.ssl.SSLProtocolException: The size of the handshake message (48450) exceeds the maximum allowed size (32768)
Ist jemanden das Problem bekannt? bin jetzt schon 2 Stunden dran und finde nichts...
ROOT-Zertifikate sind bei beiden Servern wo die SAS laufen hinterlegt.
Danke und Grüße,
black_devil
Re: System auf anderen Server siedeln
Verfasst: Do Apr 15, 2021 10:17 am
von Akobu
Servus,
Gemäss meiner Info kann das Problem durch folgende Einstellung verursacht worden sein...
Möglicherweise wurden die Zertifikate für den SAS und den SOM nicht von derselben Zertifizierungsstelle ("Root-CA") signiert.
Das kannst du am besten testen indem du dich beispielsweise mit dem Browser nacheinander bei diesen Servern (SAS/SOM) anmeldest und dir über das "Schloss" das jeweilige Zertifikat anzeigen lässt.
Wichtig ist der "Zertifizierungspfad": Mindestens der oberste Knoten muss bei beiden Zertifikaten übereinstimmen.
Falls diese "Root-CAs" nicht übereinstimmen sollten, musst du das SOM Zertifikat neu erstellen. Dies kannst du gemäss der F1 Hilfe ("Semiramis Output Manager installieren") durchführen (kann über die Kommandozeile durchgeführt werden - Kapitel 6.2).
Wichtig für den Parameter "issuer" den Namen der Zertifizierungsstelle (siehe Systemcockpit), welche auch für das Erzeugen des SAS-Zertifkats genutzt wurde verwenden.
Die F1 Hilfe hätte ich dir kurz angefügt.
Ich hoffe ich konnte dir damit weiterhelfen und wünsche einen schönen Morgen.
Gruss
Akobu
Re: System auf anderen Server siedeln
Verfasst: Fr Apr 16, 2021 8:25 am
von black_devil
Wenn man anstelle vom JDK-Pfad den JRE-Pfad in die Bat-Datei schreibt, dann kommt dieser Fehler...

Re: System auf anderen Server siedeln
Verfasst: Do Mai 06, 2021 10:45 am
von Bambam
Hallo,
wenn ich mich recht erinnere, steht in der Dokumentation, dass das JDK und kein JRE verwendet werden soll. Kaum etwas, was in der Zertifikatsgenerierung verwendet wird, gibt es im JRE. Ich persönlich würde bei Betrieb von CEE immer das JDK verwenden und auf das JRE verzichten. Gerade der Hinweis von black_devil bzgl. Jre und Jdk im Batch ist ein starker Hinweis darauf. Gerade am SOM ist die Zertifikats-Verwendung nicht korrekt. Desshalb gibt es für den SOM ja eine eigene Generierung. Der SOM brauch ein Server- und Client-Zertifikat, was gegen die Spezifikationen ist.
Also unbedingt immer ein JDK verwenden. Die gibt es z.B. von Azul (Zulu/Microsoft) oder Eclipse (Adopt/IBM) und sind frei verwendbar. Bei Kik wird (oder wurde?) das Zulu-Jdk eingesetzt siehe
hier.
Re: System auf anderen Server siedeln
Verfasst: Mi Dez 29, 2021 10:55 am
von black_devil
Hi,
habe heute Comarch auf einen anderen Server gesiedelt.
Das System läuft grundsätzlich, nur bekomme ich folgenden Fehler beim Starten:
Code: Alles auswählen
20211229 101326 MEZ| ERROR : MessageDispatcherConnectionPool: More than one IP address could be resolved with hostname zat10043.at.company.corp of the message server.
20211229 101326 MEZ| ERROR : MessageDispatcherConnectionPool: zat10043.at.company.corp=zat10043.at.company.corp/172.16.0.43
20211229 101326 MEZ| ERROR : MessageDispatcherConnectionPool: zat10043.at.company.corp=zat10043.at.company.corp/0:0:0:0:0:0:0:1
Hat dazu jemand eine Idee woher der Fehler kommt?
Re: System auf anderen Server siedeln
Verfasst: Mi Mär 30, 2022 7:34 pm
von Bambam
Hi black_devil,
CEE "beschwehrt" sich, dass du sowohl IPv4 als auch IPv6 Adressen konfiguriert hast. Als Fehler wäre das Relevant, wenn du mehr als eine Netzwerkkarte hast. Gibt es in der Hilfe etwas zu IPv6? Oder hast du schon in Ninus angefragt?
Re: System auf anderen Server siedeln
Verfasst: Mo Apr 11, 2022 7:09 am
von black_devil
Hi,
Hintergrund des Fehler war, das wir unter Systemcockpit -> System -> Editor im Feld Netzwerkschnittstelle den Namen zat10043.at.company.corp hinterlegt hatten. Wenn man dies auf die IP-Adresse 172.16.0.43 umstellt passt es.
Wobei seitens Comarch die Aussage kam, dass dieser Fehler kein Problem wäre.