Zum Inhalt
PDF

HTTPS mit Caddy

EXE-Installationen können für interne Umgebungen über HTTPS mit Caddy bereitgestellt werden. Caddy wird als separater Windows-Dienst vor energy logistics betrieben und leitet Anfragen an den internen Dienst weiter.

Voraussetzungen

  • Ein interner Hostname ist festgelegt.
  • Port 443 ist auf dem Server frei.
  • Der Dienst energy logistics ist gestartet und intern erreichbar.

Einrichtung

Im Einrichtungsassistenten wird HTTPS mit Caddy aktivieren gewählt und der interne Hostname eingetragen. Der Assistent erzeugt die Datei Caddyfile neben settings.toml und konfiguriert energy logistics für den Betrieb hinter Caddy.

Der Dienst energy logistics HTTPS wird zusätzlich zum bestehenden Dienst gestartet. Er verwendet %BASE%\caddy\caddy.exe und lädt die Konfiguration aus %BASE%\Caddyfile.

Standardmodus mit Caddy-Zertifizierungsstelle

Im Standardmodus verwendet Caddy eine interne Zertifizierungsstelle. Das Root-Zertifikat muss auf allen Client-Geräten als vertrauenswürdig hinterlegt werden.

Die Laufzeitdaten von Caddy werden unter folgendem Pfad abgelegt:

C:\ProgramData\new energy\energy logistics\caddy\data

Nach dem ersten Start liegt das Root-Zertifikat im Unterordner caddy\pki\authorities\local\root.crt. Dieses Zertifikat wird auf den Client-Geräten in den vertrauenswürdigen Stammzertifizierungsstellen installiert.

Zertifikatswarnung

Wenn das Root-Zertifikat nicht vertraut wird, zeigen Browser und Scanner eine Zertifikatswarnung an. Die Anwendung kann dann je nach Gerät nicht ohne Rückfrage geöffnet werden.

Eigenes Serverzertifikat

Alternativ kann ein eigenes Serverzertifikat aus der Unternehmens-CA verwendet werden. Zertifikat und privater Schlüssel werden in Caddy konfiguriert.

Das Zertifikat muss den internen Hostnamen als Subject Alternative Name (SAN) enthalten.

Konfiguration prüfen

Vor dem Start des Dienstes kann die Caddy-Konfiguration in PowerShell geprüft werden:

caddy\caddy.exe validate --config Caddyfile --adapter caddyfile

Anwendung öffnen

Nach erfolgreicher Einrichtung wird die Anwendung über die HTTPS-Adresse geöffnet:

https://<hostname>

Wenn ein abweichender HTTPS-Port verwendet wird, wird der Port in der Adresse ergänzt:

https://<hostname>:<port>