Hinweis |
---|
Für die Einrichtung eines Reverse-Proxy können wir keinen Support leisten. Diese Anleitung wurde nach bestem Wissen erstellt, kann jedoch nach Updates der Plattformen variieren! |
...
Hinweis |
---|
Der externe Zugriff auf FE2 aus dem Internet ist nicht zwingend notwendig! Vieles kann innerhalb des lokalen Netzwerks oder z. B. per VPN-Vebindung umgesetzt werden. Ein externer Zugriff ist nur notwendig, wenn Sie keine VPN-Verbindung nutzen können und:
|
...
Alles genauso wie in der Datei „HTTPS Zugriff Anfoderungen.xlsx“ beschrieben außer:
Port Forwarding | Eingerichtetes Port Forwarding von extern zum FE2 Server |
Zusammenfassung der Vorbedingungen
...
Tipp |
---|
FertigVorausgesetzt, dass FE2 gestartet wurde, sollte FE2 nun unter der externen Adresse mit HTTPS erreichbar sein. Mit dieser Methode ist das Webinterface innerhalb des lokalen Netzwerks zwar nicht verschlüsselt, nach extern zeigt es aber eine grüne Adresszeile und die Kommunikation erfolgt verschlüsselt. Benutzerpasswörter können also nicht "belauscht" werden. |
Eigenes Zertifikat verwenden
Wenn Sie ein eigenes Zertifikat haben, so benötigen Sie hierfür sowohl den öffentlichen Teil als auch den privaten Teil des Schlüssels.
Dieses Zertifikat muss anschließend in eine JSK (Java Keystore) Datei konvertiert werden, welche sich am besten mit dem KeyStore Explorer bearbeiten lässt.
Um einen neuen KeyStore zu erstellen, wählen Sie den Typ des Schlüsselsspeichers JKS aus.
Anschließend können Sie via Drag&Drop das Zertifikatspaar kopieren. Der Name des Eintrages muss hierbei fe2 lauten.
Schützen Sie den Eintrag selbst mit demselben Passwort, wie das Passwort des eigentlichen KeyStores.
Dieses Passwort müssen Sie anschließend in FE2 in den Webserver-Einstellungen hinterlegen.