1.4.5.5.4.5. Ausnahme: Selbstsignierte Zertifikate

Ist die Verwendung eines CA-Zertifikats nicht möglich, können auch selbstsignierte Zertifikate verwendet werden. Wird kein gültiges Zertifikat gefunden, erzeugt der Server automatisch ein selbstsigniertes Zertifikat.

[Achtung]Achtung

Bei selbstsignierten Zertifikaten ist es zwingend nötig, die Zertifikatsüberprüfung abzuschalten, indem an die CADENAS_APPSERVER-URLs der Parameter &nosslverify=1 angehängt wird. Für produktive Umgebungen wird dies definitiv nicht empfohlen.

  • nosslverify=1 schaltet die SSL-Überprüfung nur für die Nicht-Browser-Anteile von 3Dfindit ab.

  • Alle Webseiten – ob eingebettet über WebView2 oder eigenständig (Edge, Chrome usw.) – geben weiterhin Warnungen aus. Damit diese die selbstsignierten Zertifikate akzeptieren, müssen die Zertifikate auf jedem Client in die vertrauenswürdigen Zertifikate (Trusted Certificates) von Windows aufgenommen werden – für den produktiven Betrieb keine praktikable Variante.