SSL-Zertifikat erneuern - Schritte in der NEVARIS-Umgebung

Schritte zur Erneuerung des verwendeten SSL/TLS-Zertifikats

Zuletzt aktualisiert Vor 12 Tagen

Übergreifende Hinweise

  • Zertifikatsimport:

    • Import als “Computerzertifikat”

    • Zertifikatsspeicher: “Eigene Zertifikate”

NEVARIS Finance

Seit Finance-Version 24.1 ist die Nutzung von SSL-Verbindungen erforderlich. Daher ist die Verwendung von SSL-Zertifikaten gegeben.

  1. Importieren Sie das aktualisierte Zertifikat auf den folgenden Windows-Server(n) der Finance-Umgebung

    • Web-Server: .cer ist ausreichend

    • "Business Central"-Server: .pfx erforderlich

  2. Passen Sie im Internet Information Server (IIS) die Bindung vom Typ “https” der folgenden IIS-Websites an das neue Zertifikat an:

    • FileService

    • Microsoft Dynamics 365 Business Central Web Client

  3. Referenzieren Sie in den jeweiligen “Business Central”-Instanzen (Dienste "Microsoft Dynamics 365 Business Central Server [NameDerInstanz]") auf das neue Zertifikat. Die Schritte erfolgen über die "Business Central Administration Shell".

    1. Prüfen Sie jeweils für die eingerichteten “Business Central”-Instanzen, ob ein Zertifikat hinterlegt ist
      Get-NAVServerConfiguration -ServerInstance <NameDerInstanz> -KeyName ServicesCertificateThumbprint

    2. Ändern Sie ggf. den Fingerabdruck auf den des neuen Zertifikats an
      Set-NAVServerConfiguration -ServerInstance <NameDerInstanz> -KeyName ServicesCertificateThumbprint -KeyValue <FingerabdruckDesZertifikats>

Zu Schritt 3 (Anpassung der “Business Central”-Konfiguration): Die Änderung kann im laufenden Betrieb durchgeführt werden. Die Wirksamkeit der Änderung bedingt eigentlich einen Neustart des BusinessCentral-Dienstes; allerdings hatten wir in Vergangenheit Fälle, bei denen Problematiken aufgrund eines nicht mehr gültigen Zertifikats auch ohne Neustart direkt nach Änderung des Fingerabdrucks behoben waren.

NEVARIS Build

SSL-Verbindungen sind nur im Zusammenhang mit der API erforderlich. Daher ist die Verwendung von SSL-Zertifikaten nur gegeben, falls diese entsprechend Installationsanleitung Build API ab Version 2025.1 - Hosting, HTTPS, Authentifizierung, Authorizierung installiert ist.

  1. Importieren Sie das aktualisierte Zertifikat auf dem folgenden Windows-Server der Build-Umgebung

    • Server, auf dem der Dienst "NEVARIS Build Businessdienst" betrieben wird, mit dem die Bereitstellung der API erfolgt

  2. Referenzieren Sie in der Konfiguration des “Build Businessdienst” auf das neue Zertifikat

    1. Öffnen Sie auf dem “Build Business”-Server die Datei "nevaris.config" im Verzeichnis "%programdata%\Nemetschek\Nevaris\"

    2. Ändern Sie den im Tag “RestfulApiCertificateThumbprint” hinterlegten Fingerabdruck auf den des neuen Zertifikats.

  3. Starten Sie den Dienst "NEVARIS Build Businessdienst" neu