Eigenes SSL Zertifikat lässt sich nicht einbinden, Programm stürzt ab

Probleme oder Fragen zum Lights-Out Add-In unter allen Windows Plattformen werden hier beantwortet
Antworten
darkreeper
Foren-Einsteiger
Beiträge: 5
Registriert: 4. Jan 2017, 18:01

Eigenes SSL Zertifikat lässt sich nicht einbinden, Programm stürzt ab

Beitrag von darkreeper »

Hallo zusammen,

ich versuche aktuell ein Let's Encrypt SSL Zertifikat in meinem WHS2011 einzubinden. Leider scheitert dies an dem Absturz der LightsOut2.Server.SSL.exe
Ich habe die Fehlermeldung hier abgelegt: http://pastebin.com/veE8aLNd

Das Zertifikat habe ich auf meiner Linux Maschine erstellt und dann mittels MMC in Windows eingebunden. Eine Konvertierung von .pem in .crt mittels openSSL brachte keine Änderung.

Habe ich hier etwas übersehen oder gar falsch gemacht? Zusätzlich ließ sich das Dashboard nicht mehr starten und hat mit einem Fehler den Start beendet. Dies ließ sich durch die Deinstallation von LightsOut2 nicht beheben. Das ist aber ein anderes Thema.

Neuinstallation brachte keine Verbesserung.

Danke für die Hilfe.

Gruß

Christian
Benutzeravatar
Martin
Moderator
Beiträge: 9948
Registriert: 11. Sep 2007, 10:51
Wohnort: Im wilden Süden

Re: Eigenes SSL Zertifikat lässt sich nicht einbinden, Programm stürzt ab

Beitrag von Martin »

Christian, bitte mach ein Ticket auf und häng die kompletten Server-Logs an.
Ticket https://green-it-software.com/osticket
Server-Logs c:\programdata\LightsOut2\Logs
Essentials 2016 unter Windows Server 2022 auf HP Microserver Gen 8.
Entwickler von Lights-Out
darkreeper
Foren-Einsteiger
Beiträge: 5
Registriert: 4. Jan 2017, 18:01

Re: Eigenes SSL Zertifikat lässt sich nicht einbinden, Programm stürzt ab

Beitrag von darkreeper »

Soll der Text deutsch oder englisch verfasst werden?
Benutzeravatar
larry
Moderator
Beiträge: 9998
Registriert: 22. Dez 2007, 16:13

Re: Eigenes SSL Zertifikat lässt sich nicht einbinden, Programm stürzt ab

Beitrag von larry »

Das kannst du machen wie du willst. Martin kann beides.
Hauptserver: Intel I3-2100, MSI H67MA-E45, WHS 2011
System: Corsair Force GT 90GB - Datenplatten: 2*Seagate 3TB + ext. WD 500 GB für Serversicherung(nur System),8 GB Ram, Fractal Design R3, be quiet! L7-300W, 2*Digital Devices cineS2(Mediaportal)
Archivserver: Intel Cel.G530, Intel DB65AL, WHS 2011, Drivebender
System: SamsF4 320GB - Datenplatten: 5*2TB SamsF4. + VHD für Serversicherung(nur System), 4 GB Ram, Lancool K-11X, be quiet! L7-300W
Backupserver: AMD Athl. X2 4850e, Gigabyte GA-MA780G-UD3H, 3*Asrock SATA3 + 1* DeLOCK 70154 SATA Controller, WHS 2011, Drivebender
System: SamsF4 320 GB - Datenplatten: 15 diverse Platten + VHD für Serversicherung(nur System) ,4 GB Ram, Seasonic ss 330 Watt
Router: AVM FRITZ!Box 7270, Kabel Deutschland
Clients: 2* HTPC, Win7 HP 32 Bit - 2*Arbeitsrechner Win7 HP 64 Bit - 1*Laptop Win7 HP 32-Bit
JoachimL
WHS-Experte
Beiträge: 1228
Registriert: 21. Sep 2009, 22:48

Re: Eigenes SSL Zertifikat lässt sich nicht einbinden, Programm stürzt ab

Beitrag von JoachimL »

darkreeper hat geschrieben:Eine Konvertierung von .pem in .crt mittels openSSL brachte keine Änderung.
Was hast Du mit dem privaten Schlüssel gemacht? Am besten ist wenn Du ein .pfx erzeugst. Ich hab diverse Services (IIS, Lights-Out, mein Backup) mit Letsencrypt Zertifikaten am laufen.
Gruß Joachim
WHS r.i.p. - Software die nicht mehr gewartet wird sollte man nicht mehr einsetzen.
Bei mir laufen drei Dell T20, inzwischen alle unter Hyper-V-2019. Darauf viele virtuelle Maschinen, darunter Windows 10 Pro, Ubuntu 18.04/20.04 LTS (teilweise mit Docker), und auch mal andere. Ein T20 läuft 7*24 und stellt u.a. Mailcow-Dockerized und einen Samba-Domain-Controller (ein 2. läuft auf einem NUC) bereit. Klingt vielleicht seltsam, aber so ist das System - alle - mit Bitlocker verschlüsselt und kann vollständig und konsistent gesichert werden - beides sonst unter Linux schwierig bis unmöglich. Zum Sichern dient das von mir entwickelte Lindenberg Software Backup.
Fragen bitte nicht per PN sondern im Forum - dann haben andere auch was davon. Ich poste hier in meiner Freizeit, Ungeduld ist meiner Meinung nach fehl am Platz...
darkreeper
Foren-Einsteiger
Beiträge: 5
Registriert: 4. Jan 2017, 18:01

Re: Eigenes SSL Zertifikat lässt sich nicht einbinden, Programm stürzt ab

Beitrag von darkreeper »

Also den Originalschlüssel habe ich natürlich noch.

Was meinst du damit, was ich damit gemacht habe?

Das Zertifikat habe ich mit certbot-auto generieren lassen.

Gesendet von meinem EVA-L09 mit Tapatalk
Zuletzt geändert von darkreeper am 4. Jan 2017, 21:37, insgesamt 1-mal geändert.
HNF
Foren-Einsteiger
Beiträge: 24
Registriert: 21. Okt 2016, 19:13

Re: Eigenes SSL Zertifikat lässt sich nicht einbinden, Programm stürzt ab

Beitrag von HNF »

Habe gerade mal ein neues Zertifikat erstellt und in Windows installiert und bekomme, wenn ich das neuere Zertifikat in LightsOut versuche einzubinden genau den gleichen Fehler. Mit meinem noch laufenden (alten) Zertifikat geht es.
JoachimL
WHS-Experte
Beiträge: 1228
Registriert: 21. Sep 2009, 22:48

Re: Eigenes SSL Zertifikat lässt sich nicht einbinden, Programm stürzt ab

Beitrag von JoachimL »

darkreeper hat geschrieben:Was meinst du damit, was ich damit gemacht habe?
Also in einem .cer ist in der Regel kein privater Schlüssel sondern nur der öffentliche. Um einen Service zu erbringen brauchst Du beide Teile, und auf Windows werden die meist zusammen in einem .pfx transportiert. Also konkret: wie hast Du das Zertifikat für Windows hergestellt aus den Dateien die certbot angelegt hat?
Gruß Joachim
WHS r.i.p. - Software die nicht mehr gewartet wird sollte man nicht mehr einsetzen.
Bei mir laufen drei Dell T20, inzwischen alle unter Hyper-V-2019. Darauf viele virtuelle Maschinen, darunter Windows 10 Pro, Ubuntu 18.04/20.04 LTS (teilweise mit Docker), und auch mal andere. Ein T20 läuft 7*24 und stellt u.a. Mailcow-Dockerized und einen Samba-Domain-Controller (ein 2. läuft auf einem NUC) bereit. Klingt vielleicht seltsam, aber so ist das System - alle - mit Bitlocker verschlüsselt und kann vollständig und konsistent gesichert werden - beides sonst unter Linux schwierig bis unmöglich. Zum Sichern dient das von mir entwickelte Lindenberg Software Backup.
Fragen bitte nicht per PN sondern im Forum - dann haben andere auch was davon. Ich poste hier in meiner Freizeit, Ungeduld ist meiner Meinung nach fehl am Platz...
darkreeper
Foren-Einsteiger
Beiträge: 5
Registriert: 4. Jan 2017, 18:01

Re: Eigenes SSL Zertifikat lässt sich nicht einbinden, Programm stürzt ab

Beitrag von darkreeper »

Hallo zusammen,

ich habe es nun zusammen mit HNF geschafft. Ich habe aus dem Keyfile und dem cert (jeweils .pem) mit openSSL ein pfx file erstellt. Dieses ließ sich einbinden und nun funktioniert es.

Danke für den Hinweis.

Grüße

Christian
Benutzeravatar
Martin
Moderator
Beiträge: 9948
Registriert: 11. Sep 2007, 10:51
Wohnort: Im wilden Süden

Re: Eigenes SSL Zertifikat lässt sich nicht einbinden, Programm stürzt ab

Beitrag von Martin »

Dann kann ich das Ticket schließen?
Essentials 2016 unter Windows Server 2022 auf HP Microserver Gen 8.
Entwickler von Lights-Out
darkreeper
Foren-Einsteiger
Beiträge: 5
Registriert: 4. Jan 2017, 18:01

Re: Eigenes SSL Zertifikat lässt sich nicht einbinden, Programm stürzt ab

Beitrag von darkreeper »

Ja kannst du

gesendet mit touch
Benutzeravatar
Martin
Moderator
Beiträge: 9948
Registriert: 11. Sep 2007, 10:51
Wohnort: Im wilden Süden

Re: Eigenes SSL Zertifikat lässt sich nicht einbinden, Programm stürzt ab

Beitrag von Martin »

Nachtrag: Die Let's Encrypt-Zertifikate müssen ja alle paar Monate erneuert werden. D.h. die obige Prozedur muss erneut durchlaufen werden um das neue Zertifikat in den Zertifikatspeicher zu laden. Dananch muss einmal zwingend Lights-Out mitgeteilt werden, dass es ein neueres Zertifikat gibt. Dafür gibt es einen Parameteraufruf des SSL Assistenten, siehe https://www.green-it-software.com/help2 ... ation.html ganz unten.
Essentials 2016 unter Windows Server 2022 auf HP Microserver Gen 8.
Entwickler von Lights-Out
Antworten