| Auszug | ||
|---|---|---|
| ||
FAQ zur Nuclos-Installation: Startprobleme, Checkliste für den Produktivbetrieb, Updates, HTTPS/TLS-Konfiguration und Server-Locale. |
Sprache: Deutsch · English
Häufige Fragen rund um Installation, Produktivbetrieb, Updates und HTTPS.
| Status | ||||
|---|---|---|---|---|
|
| Status | ||||
|---|---|---|---|---|
|
| Status | ||||
|---|---|---|---|---|
|
| Status | ||||
|---|---|---|---|---|
|
| Panel | ||||||
|---|---|---|---|---|---|---|
| ||||||
Auf dieser Seite
|
...
Wenn die Installation erfolgreich war,
...
Nuclos sich
...
aber nicht starten lässt,
...
gibt die Datei server.log im Verzeichnis
...
<NUCLOS-HOME>/logs Aufschluss über die
...
Ursache. Bei Bedarf kannst du die Log-Datei im Nuclos-Forum posten.
| Info | ||
|---|---|---|
| ||
Server & Client |
...
|
...
Ein Update auf eine neuere Nuclos Version ist meist problemlos möglich und erfolgt zum großen Teil automatisch. Trotzdem sollten Sie einige Dinge beachten:
...
Datensicherung
Reife
|
Updates laufen weitgehend automatisch. Beachte trotzdem:
Für HTTPS wird ein X.509-Zertifikat
...
benötigt
...
, das in einem Keystore abgelegt und bei der Installation angegeben
...
| Info |
|---|
Wir empfehlen, einen Nuclos Server als Produktivsystem stets ausschließlich über HTTPS zu betreiben. |
Um starke (HTTPS) Verschlüsselung bei der Kommunikation verwenden zu können, ist es notwendig, sowohl auf dem Client als auch auf dem Server die Java Cryptography Extension (JCE) Unlimited Strength Jurisdiction Policy Files zu installieren. Ferner empfehlen wir, in Java Control Panel TLS 1.1 und TLS 1.2 zuzulassen.
| Info |
|---|
Die Java Cryptography Extension (JCE) Unlimited Strength Jurisdiction Policy Files für Java6, Java7, Java 8. Der Download muss entpackt werden und der Inhalt nach |
...
wird. Ein Zertifikat beziehst du von einer Zertifizierungsstelle (CA) oder erstellst es mit dem Java-Werkzeug keytool:
| Codeblock |
|---|
keytool -genkeypair -keystore .keystore -storepass changeit |
| Warnung | ||
|---|---|---|
| ||
Ein selbst-signiertes Zertifikat ist kein Ersatz für ein CA-Zertifikat und führt zu Sicherheitswarnungen. Für Produktivsysteme immer ein CA-Zertifikat verwenden und Nuclos ausschließlich über HTTPS betreiben. |
| Info | ||
|---|---|---|
| ||
Bei modernem Java (8u161+, 11, 17) ist Unlimited Strength standardmäßig aktiv – die früher nötigen JCE-Policy-Files entfallen. |
Für korrekte Datums-/Zahlenformate im deutschsprachigen Raum sollte der Server mit de_DE-Locale laufen (sonst z. B. falsche Zahlenformate in Reports). Prüfen mit:
| Codeblock |
|---|
locale |
Zeigt sich eine andere Locale, stelle sie gemäß Betriebssystem-Dokumentation auf de_DE.UTF-8 um.
Die Keystore-Datei sowie das Passwort (im Beispiel 'changeit') müssen Sie dann bei der Installation von Nuclos angeben.
| Warnung |
|---|
Ein 'Self-Signed' Certificate ist im allgemeinen kein Ersatz für eine richtiges Zertifikat einer CA. Wir empfehlen, ein 'richtiges' Zertifikat zu verwenden, da selbst-unterschriebene Zertifikate zu zusätzlichen Sicherheitswarnungen beim Starten des Nuclos Web Start Clients führen. Es ist mittlerweile abzusehen, dass eine zukünftige Aktualisierung von Java 'Self-Signed Certificates' für Web Start nicht mehr akzeptieren wird. |
Die Benutzung von von 'Self-Signed Certificates' kann unter folgenden Umständen in Erwägung gezogen werden:
Ab Nuclos Version 2.7.0 wird das Spring Framework eingesetzt. Dieses kann nicht über Proxy mit dem Web HTTP Port kommunizieren. Wenn also Proxy eingerichtet ist, so muss für den Nuclos Server eine Ausnahme definiert werden.
Das geht entweder in den Java Einstellungen oder direkt in den Browsereinstellungen. Beispiel Internet Explorer: Internetoptionen - Verbindungen - LAN-Einstellungen - Proxyserver - Erweitert - Ausnahmen. Hier muss der Host des Nuclos Servers eingetragen werden.
Die Locale gibt auf Servern vor, welche lokalen Einstellungen in Bezug auf Formatierungen von Datum, Zahlen etc. angewandt werden.
Um bei einer Installation für den deutschsprachigen Raum die korrekten Formatierungen zu erhalten, ist es zwingend notwendig, dass der JBoss Server mit de_DE locale als Default-Einstellung aufgesetzt wird.
Andernfalls kommt es u.a. zu Problemen mit der Reportausgabe, wo Zahlen nicht nach der deutschen Konvention ausgegeben werden.
Überprüfen kann man die Einstellung auf dem Server, indem man folgendes in einer Shell eingibt:
| Codeblock |
|---|
~$ locale
LANG=de_DE.UTF-8
LC_CTYPE="de_DE.UTF-8"
LC_TIME="de_DE.UTF-8"
LC_COLLATE="de_DE.UTF-8"
LC_MONETARY="de_DE.UTF-8"
LC_MESSAGES="de_DE.UTF-8"
LC_PAPER="de_DE.UTF-8"
LC_NAME="de_DE.UTF-8"
LC_ADDRESS="de_DE.UTF-8"
LC_TELEPHONE="de_DE.UTF-8"
LC_MEASUREMENT="de_DE.UTF-8"
LC_IDENTIFICATION="de_DE.UTF-8" |
Sollte hier eine andere Einstellung der Locale angezeigt werden, wird empfohlen diese auf de_DE umzustellen.