SSL-Zertifikat erneuern - Schritte in der NEVARIS-Umgebung
Schritte zur Erneuerung des verwendeten SSL/TLS-Zertifikats
Zuletzt aktualisiert Vor 12 Tagen
Übergreifende Hinweise
Zertifikatsimport:
Import als “Computerzertifikat”
Zertifikatsspeicher: “Eigene Zertifikate”
NEVARIS Finance
Seit Finance-Version 24.1 ist die Nutzung von SSL-Verbindungen erforderlich. Daher ist die Verwendung von SSL-Zertifikaten gegeben.
Importieren Sie das aktualisierte Zertifikat auf den folgenden Windows-Server(n) der Finance-Umgebung
Web-Server: .cer ist ausreichend
"Business Central"-Server: .pfx erforderlich
Passen Sie im Internet Information Server (IIS) die Bindung vom Typ “https” der folgenden IIS-Websites an das neue Zertifikat an:
FileService
Microsoft Dynamics 365 Business Central Web Client
Referenzieren Sie in den jeweiligen “Business Central”-Instanzen (Dienste "Microsoft Dynamics 365 Business Central Server [NameDerInstanz]") auf das neue Zertifikat. Die Schritte erfolgen über die "Business Central Administration Shell".
Prüfen Sie jeweils für die eingerichteten “Business Central”-Instanzen, ob ein Zertifikat hinterlegt ist
Get-NAVServerConfiguration -ServerInstance <NameDerInstanz> -KeyName ServicesCertificateThumbprintÄndern Sie ggf. den Fingerabdruck auf den des neuen Zertifikats an
Set-NAVServerConfiguration -ServerInstance <NameDerInstanz> -KeyName ServicesCertificateThumbprint -KeyValue <FingerabdruckDesZertifikats>
Zu Schritt 3 (Anpassung der “Business Central”-Konfiguration): Die Änderung kann im laufenden Betrieb durchgeführt werden. Die Wirksamkeit der Änderung bedingt eigentlich einen Neustart des BusinessCentral-Dienstes; allerdings hatten wir in Vergangenheit Fälle, bei denen Problematiken aufgrund eines nicht mehr gültigen Zertifikats auch ohne Neustart direkt nach Änderung des Fingerabdrucks behoben waren.
NEVARIS Build
SSL-Verbindungen sind nur im Zusammenhang mit der API erforderlich. Daher ist die Verwendung von SSL-Zertifikaten nur gegeben, falls diese entsprechend Installationsanleitung Build API ab Version 2025.1 - Hosting, HTTPS, Authentifizierung, Authorizierung installiert ist.
Importieren Sie das aktualisierte Zertifikat auf dem folgenden Windows-Server der Build-Umgebung
Server, auf dem der Dienst "NEVARIS Build Businessdienst" betrieben wird, mit dem die Bereitstellung der API erfolgt
Referenzieren Sie in der Konfiguration des “Build Businessdienst” auf das neue Zertifikat
Öffnen Sie auf dem “Build Business”-Server die Datei "nevaris.config" im Verzeichnis "%programdata%\Nemetschek\Nevaris\"
Ändern Sie den im Tag “RestfulApiCertificateThumbprint” hinterlegten Fingerabdruck auf den des neuen Zertifikats.
Starten Sie den Dienst "NEVARIS Build Businessdienst" neu