HTTPS mit Caddy
EXE-Installationen können für interne Umgebungen über HTTPS mit Caddy bereitgestellt werden. Caddy wird als separater Windows-Dienst vor energy logistics betrieben und leitet Anfragen an den internen Dienst weiter.
Voraussetzungen
- Ein interner Hostname ist festgelegt.
- Port
443ist auf dem Server frei. - Der Dienst
energy logisticsist gestartet und intern erreichbar.
Einrichtung
Im Einrichtungsassistenten wird HTTPS mit Caddy aktivieren gewählt und der interne Hostname eingetragen.
Der Assistent erzeugt die Datei Caddyfile neben settings.toml und konfiguriert energy logistics für den Betrieb hinter Caddy.
Der Dienst energy logistics HTTPS wird zusätzlich zum bestehenden Dienst gestartet.
Er verwendet %BASE%\caddy\caddy.exe und lädt die Konfiguration aus %BASE%\Caddyfile.
Standardmodus mit Caddy-Zertifizierungsstelle
Im Standardmodus verwendet Caddy eine interne Zertifizierungsstelle. Das Root-Zertifikat muss auf allen Client-Geräten als vertrauenswürdig hinterlegt werden.
Die Laufzeitdaten von Caddy werden unter folgendem Pfad abgelegt:
C:\ProgramData\new energy\energy logistics\caddy\data
Nach dem ersten Start liegt das Root-Zertifikat im Unterordner caddy\pki\authorities\local\root.crt.
Dieses Zertifikat wird auf den Client-Geräten in den vertrauenswürdigen Stammzertifizierungsstellen installiert.
Zertifikatswarnung
Wenn das Root-Zertifikat nicht vertraut wird, zeigen Browser und Scanner eine Zertifikatswarnung an. Die Anwendung kann dann je nach Gerät nicht ohne Rückfrage geöffnet werden.
Eigenes Serverzertifikat
Alternativ kann ein eigenes Serverzertifikat aus der Unternehmens-CA verwendet werden. Zertifikat und privater Schlüssel werden in Caddy konfiguriert.
Das Zertifikat muss den internen Hostnamen als Subject Alternative Name (SAN) enthalten.
Konfiguration prüfen
Vor dem Start des Dienstes kann die Caddy-Konfiguration in PowerShell geprüft werden:
caddy\caddy.exe validate --config Caddyfile --adapter caddyfile
Anwendung öffnen
Nach erfolgreicher Einrichtung wird die Anwendung über die HTTPS-Adresse geöffnet:
https://<hostname>
Wenn ein abweichender HTTPS-Port verwendet wird, wird der Port in der Adresse ergänzt:
https://<hostname>:<port>