Versionen im Vergleich

Schlüssel

  • Diese Zeile wurde hinzugefügt.
  • Diese Zeile wurde entfernt.
  • Formatierung wurde geändert.
Auszug
hiddentrue

FAQ zur Nuclos-Installation: Startprobleme, Checkliste für den Produktivbetrieb, Updates, HTTPS/TLS-Konfiguration und Server-Locale.

globe with meridians Sprache: Deutsch · English

hammer and wrench FAQ Installation

Häufige Fragen rund um Installation, Produktivbetrieb, Updates und HTTPS.

Status
colourPurple
titleHow-to
Status
colourBlue
titleBetrieb
Status
colourGreen
titleStand: Jul 2026
Status
colourGrey
titlegilt fuer Nuclos 4.2026.x

Panel
bgColor#F4F5F7

Auf dieser Seite

Inhalt
maxLevel2
minLevel2

Nuclos lässt sich nicht starten

...

Wenn die Installation erfolgreich war,

...

Nuclos sich

...

aber nicht starten lässt,

...

gibt die Datei server.log im Verzeichnis

...

<NUCLOS-HOME>/logs Aufschluss über die

...

Ursache. Bei Bedarf kannst du die Log-Datei im Nuclos-Forum posten.

Checkliste vor dem Produktivbetrieb

Info
titleProduktivbetrieb

Server & Client

Was sollte ich beachten, bevor ich Nuclos produktiv einsetze?

...

  • 64-bit

...

Client/Host

  • 64-bit Betriebssystem wird empfohlen .
  • Aktuelle Java Version 11 wird empfohlen.
  • Java Cryptography Extension (JCE) Unlimited Strength Jurisdiction Policy Files sind installiert (Details siehe 'Starke Verschlüsselung' weiter unten).
  • Die Verbindung zwischen Nuclos Client und Nuclos Server sollte über ein möglichst schnelles Netz erfolgen, da dies die Antwortfreudigkeit des Client stark erhöht und sich dadurch auch die Benutzerzufriedenheit (user experience) dementsprechend erhöht.

Nuclos Konfiguration

  • Die Nuclos Konfiguration ist bereits gut getestet und enthält keine bekannte Fehler mehr.
  • Nuclos war einige Wochen im Parallelbetrieb im Testeinsatz. Bei diesem Betrieb sind keine Probleme aufgetreten.

Was sollte ich beachten, bevor ich ein Update auf eine neuere Nuclos Version durchführe?

Ein Update auf eine neuere Nuclos Version ist meist problemlos möglich und erfolgt zum großen Teil automatisch. Trotzdem sollten Sie einige Dinge beachten:

  • Bitte lesen Sie die entsprechenden Versionshinweise hier im Wiki. In diesen erhalten Sie wichtige Informationen, insbesondere wenn manuelle Änderungen für das Update erforderlich sind.
  • Führen Sie zunächst ein Testupdate auf einem Test Server durch. Dadurch können Sie Probleme erkennen, bevor Ihr Produktivsystem betroffen ist.
  • Für das Testupdate benötigen sie ein Datenbank Backup ihres Produktivsystems (welches Sie automatisch und regelmäßig erstellen, siehe oben)
  • Vor dem eigentlichen Produktivupdate machen Sie zur Sicherheit noch ein (zusätzliches) DB Backup und ein Systembackup von Nuclos und Datenbank Host.

Konfiguration von HTTPS

...

  • -Betriebssystem und aktuelles Java (11 empfohlen).
  • Verbindung Client↔Server über HTTPS (TLS) absichern.
  • Schnelle Netzverbindung zwischen Server und Datenbank (idealerweise gleicher Host bzw. 1/10 GBit).

Datensicherung

  • Regelmäßige, automatische DB-Backups – zusätzlich Systembackup von DB- und Nuclos-Host.
  • Backups an einem separaten Ort verwahren und die Wiederherstellung regelmäßig testen.
  • Nuclos-Basisverzeichnis (inkl. /data) sichern.

Reife

  • Konfiguration ist getestet; Nuclos lief einige Wochen im Parallel-/Testbetrieb ohne Probleme.

Update auf eine neuere Nuclos-Version

Updates laufen weitgehend automatisch. Beachte trotzdem:

  • Lies die Versionshinweise – sie nennen ggf. nötige manuelle Schritte.
  • Führe zuerst ein Testupdate auf einem Testserver mit einem DB-Backup des Produktivsystems durch.
  • Erstelle vor dem Produktivupdate ein zusätzliches DB- und Systembackup.

HTTPS / TLS konfigurieren

Für HTTPS wird ein X.509-Zertifikat

...

benötigt

...

, das in einem Keystore abgelegt und bei der Installation angegeben

...

Info

Wir empfehlen, einen Nuclos Server als Produktivsystem stets ausschließlich über HTTPS zu betreiben.

Starke Verschlüsselung

Um starke (HTTPS) Verschlüsselung bei der Kommunikation verwenden zu können, ist es notwendig, sowohl auf dem Client als auch auf dem Server die Java Cryptography Extension (JCE) Unlimited Strength Jurisdiction Policy Files zu installieren. Ferner empfehlen wir, in Java Control Panel TLS 1.1 und TLS 1.2 zuzulassen.

Info

Die Java Cryptography Extension (JCE) Unlimited Strength Jurisdiction Policy Files für Java6, Java7, Java 8. Der Download muss entpackt werden und der Inhalt nach <JavaInstall>/jre/lib/security kopiert werden.

Erzeugung eines 'Self-Signed Certificate'

...

wird. Ein Zertifikat beziehst du von einer Zertifizierungsstelle (CA) oder erstellst es mit dem Java-Werkzeug keytool:

Codeblock
keytool -genkeypair -keystore .keystore -storepass changeit
Warnung
titleNur für Test/Intranet

Ein selbst-signiertes Zertifikat ist kein Ersatz für ein CA-Zertifikat und führt zu Sicherheitswarnungen. Für Produktivsysteme immer ein CA-Zertifikat verwenden und Nuclos ausschließlich über HTTPS betreiben.

Info
titleJCE nicht mehr nötig

Bei modernem Java (8u161+, 11, 17) ist Unlimited Strength standardmäßig aktiv – die früher nötigen JCE-Policy-Files entfallen.

Server-Locale (Linux)

Für korrekte Datums-/Zahlenformate im deutschsprachigen Raum sollte der Server mit de_DE-Locale laufen (sonst z. B. falsche Zahlenformate in Reports). Prüfen mit:

Codeblock
locale

Zeigt sich eine andere Locale, stelle sie gemäß Betriebssystem-Dokumentation auf de_DE.UTF-8 um.

Verwandte Seiten

rocket Installation


Der geführte Installationsweg.

Öffnen →

gear Systemvoraussetzungen


Was dein System braucht.

Öffnen →

Die Keystore-Datei sowie das Passwort (im Beispiel 'changeit') müssen Sie dann bei der Installation von Nuclos angeben.

Warnung

Ein 'Self-Signed' Certificate ist im allgemeinen kein Ersatz für eine richtiges Zertifikat einer CA. Wir empfehlen, ein 'richtiges' Zertifikat zu verwenden, da selbst-unterschriebene Zertifikate zu zusätzlichen Sicherheitswarnungen beim Starten des Nuclos Web Start Clients führen. Es ist mittlerweile abzusehen, dass eine zukünftige Aktualisierung von Java 'Self-Signed Certificates' für Web Start nicht mehr akzeptieren wird.
Mit Java 7u51 wird eine auf diese Weise unterschriebene Java Web Start Applikation nur noch gestartet, wenn sie sich auf der Ausnahmeliste befindet (Details).

Die Benutzung von von 'Self-Signed Certificates' kann unter folgenden Umständen in Erwägung gezogen werden:

  • Entwicklung (kein Produktivsystem)
  • Server ist nur aus dem Intranet erreichbar, insbesondere wenn im Intranet keine Nameserver Infrastruktur vorhanden ist.

Spring Framework und Proxy Einstellungen

Ab Nuclos Version 2.7.0 wird das Spring Framework eingesetzt. Dieses kann nicht über Proxy mit dem Web HTTP Port kommunizieren. Wenn also Proxy eingerichtet ist, so muss für den Nuclos Server eine Ausnahme definiert werden.

Das geht entweder in den Java Einstellungen oder direkt in den Browsereinstellungen. Beispiel Internet Explorer: Internetoptionen - Verbindungen - LAN-Einstellungen - Proxyserver - Erweitert - Ausnahmen. Hier muss der Host des Nuclos Servers eingetragen werden.

Servereinstellung Locale

Unix/Linux

Die Locale gibt auf Servern vor, welche lokalen Einstellungen in Bezug auf Formatierungen von Datum, Zahlen etc. angewandt werden.

Um bei einer Installation für den deutschsprachigen Raum die korrekten Formatierungen zu erhalten, ist es zwingend notwendig, dass der JBoss Server mit de_DE locale als Default-Einstellung aufgesetzt wird.

Andernfalls kommt es u.a. zu Problemen mit der Reportausgabe, wo Zahlen nicht nach der deutschen Konvention ausgegeben werden.

Überprüfen kann man die Einstellung auf dem Server, indem man folgendes in einer Shell eingibt:

Codeblock
~$ locale
LANG=de_DE.UTF-8
LC_CTYPE="de_DE.UTF-8"
LC_TIME="de_DE.UTF-8"
LC_COLLATE="de_DE.UTF-8"
LC_MONETARY="de_DE.UTF-8"
LC_MESSAGES="de_DE.UTF-8"
LC_PAPER="de_DE.UTF-8"
LC_NAME="de_DE.UTF-8"
LC_ADDRESS="de_DE.UTF-8"
LC_TELEPHONE="de_DE.UTF-8"
LC_MEASUREMENT="de_DE.UTF-8"
LC_IDENTIFICATION="de_DE.UTF-8"

Sollte hier eine andere Einstellung der Locale angezeigt werden, wird empfohlen diese auf de_DE umzustellen.

Bitte konsultieren Sie die Dokumentation Ihres Betriebssystems, wie die default-Einstellung gesetzt wird.