Sprache: Deutsch · English
Nuclos per SSL/TLS absichern – Java-Keystore aus Zertifikaten erzeugen, selbstsignierte Zertifikate und Verifizierung.
HOW-TO ADMINISTRATOR STAND: JUL 2026 GILT FUER NUCLOS 4.2026.X
Auf dieser Seite
Nuclos lässt sich per SSL/TLS verschlüsseln. Am einfachsten aktivierst du SSL bereits im Installer und gibst dort einen fertigen Java-Keystore an. Diese Seite zeigt, wie du den Keystore erzeugst und prüfst.
Ausgangslage: Root-Zertifikat, ggf. Intermediate-Zertifikate und der private Schlüssel.
cat root.crt chain1.crt chain2.crt > certificate.crt
openssl pkcs12 -export -inkey private.key -in certificate.crt -name certificate_name -out keystore.p12
keytool -importkeystore -srckeystore keystore.p12 -srcstoretype pkcs12 -destkeystore keystore.jks
Hinweis
Es kann nötig sein, den Keystore direkt auf dem Server zu erzeugen (nicht auf einem anderen Rechner).
Für den Launcher muss das Zertifikat einen passenden subject alternative name haben und dem Truststore des Launchers hinzugefügt werden:
keytool -genkey -keyalg RSA -alias localhost -keystore keystore.jks -storepass password -keysize 2048 -ext SAN=dns:localhost,ip:127.0.0.1 -dname "CN=test, OU=Unknown, O=Unknown, L=Unknown, ST=Unknown, C=Unknown" keytool -export -alias localhost -file localhost.cer -keystore keystore.jks keytool -import -v -trustcacerts -alias localhost -file localhost.cer -keystore "<path_to_launcher>\cacerts"
keytool -v -list -keystore keystore.jks
Fehlersuche
Wird das Zertifikat beim Aufruf der Nuclos-Adresse als ungültig eingestuft, hilft die Verifizierung des Keystores, die Kette zu prüfen.