Das Notes Forum

Lotus Notes / Domino Sonstiges => Companion Products => Thema gestartet von: sw@vpv am 02.09.10 - 09:30:35

Titel: Traveler, Nachträglich SSL und weiteres Vorgehen
Beitrag von: sw@vpv am 02.09.10 - 09:30:35
Moin Moin,

ich habe ein Problem momentan mit dem Traveler, bzw. einer Migrationsstrategie.

Bisher lief der Traveler über HTTP. Wir haben inzwischen aber ein Zertifikat eingespielt und somit HTTPS verfügbar gemacht.

Läuft alles wunderbar. Nur, wie bekommen wir nun ca 60 Altnutzer auf HTPPS? Darunter befindet sich die komplette Palette: Nokia, WinMobile, Apple. Bei den Nokias (also die Symbian App) ist es kein Problem, dort kann man einfach umschalten. Bei WinMobile bin ich mir nicht sicher, sind aber auch nur 3 Nutzer. Nur die Apple Jünger bereiten mir Probleme. Beim iOS 3 und 4 (haben wir getestet) kommt es nach dem Löschen des Profils zu einem Problem. Wenn ich dann wie gehabt die Profildatei herunterladen will, kommt nur ein Download einer bootstrap.nfs und damit kann das iPhone in dem Moment nichts anfangen. Wie gesagt, nur wenn man das Profil löscht und neu herunterladen will. Eigentlich ist das das wirkliche Hauptproblem, weil die Apple`s der Grossteil der Leute ist.

Was sagt eure Erfahrung? Wie geht Ihr mit sowas um?

Systemdaten: Domino 8.5.2 mit Traveler 8.5.2 (HTPPS/HTTPS), iPhone, iPads, iPods mit iOS 3 und 4.

Habe die Forensuche benutzt aber nichts gefunden was mir geholfen hat.

Bin auf Eure Beiträge gespannt

Gruss aus Stuttgart

Sebastian
Titel: Re: Traveler, Nachträglich SSL und weiteres Vorgehen
Beitrag von: sw@vpv am 07.09.10 - 17:00:19
SO, aufgrund der vielen Antworten hab ich mal rumgedoktort. Ich habe eine Option in den Internetsitedokument "entdeckt" die da lautet: "TCP zu SSL umleiten". Beschreibung: "Ja - Clients und Server müssen für den Zugriff auf die Website das SSL-Protokoll verwenden". Soweit so gut, da stell ich mir vor, dass die Clients auf HTTPS umgeleitet werden.

Für zukünftige Geräte hab ich die Entsprechenden Configs schon angepasst. Aber mir bereiten die bereits ausgerollten Kopfschmerzen. Jemand eine Idee? Vielleicht bin ich auch zu doof, aber das Internet gibt dazu nix her.

Gruss

Sebastian
Titel: Re: Traveler, Nachträglich SSL und weiteres Vorgehen
Beitrag von: DigitDani am 07.09.10 - 21:34:13
Reicht es nicht, im Serverdokument unter Ports - Internet Ports - Web, den TCP/IP Port Status des Port 80 auf "Redirect to SSL" umzuswitchen?
Wenn Du Internet Site Dokumente verwendest (werden die vom Traveler überhaupt unterstützt?), findest Du die Einstellung auf dem Security Tab - Redirect TCP to SSL - Yes.

Evtl. lieg ich damit auch voll daneben... bin grad müde ;D
Titel: Re: Traveler, Nachträglich SSL und weiteres Vorgehen
Beitrag von: sw@vpv am 08.09.10 - 08:17:56
Ne das hat nicht gepasst. Och es muss doch für den Nutzer eine komfortable Möglichkeit geben ohne gross TamTam auf SSl zu switchen ...
Titel: Re: Traveler, Nachträglich SSL und weiteres Vorgehen
Beitrag von: DigitDani am 08.09.10 - 08:24:30
Ne das hat nicht gepasst.
Das heisst konkret was?
Titel: Re: Traveler, Nachträglich SSL und weiteres Vorgehen
Beitrag von: sw@vpv am 08.09.10 - 08:32:13
Moin,

das heisst, dass der Traveler wohl nicht mit Internetsites arbeiten will. Und ohne INternetsites gibt es die Option "Redirect to SSL" nicht.
Titel: Re: Traveler, Nachträglich SSL und weiteres Vorgehen
Beitrag von: DigitDani am 08.09.10 - 08:36:12
Und ohne INternetsites gibt es die Option "Redirect to SSL" nicht.
Aber sicher, hab ich doch hier geschrieben:
Reicht es nicht, im Serverdokument unter Ports - Internet Ports - Web, den TCP/IP Port Status des Port 80 auf "Redirect to SSL" umzuswitchen?
Titel: Re: Traveler, Nachträglich SSL und weiteres Vorgehen
Beitrag von: sw@vpv am 08.09.10 - 08:55:07
Ach ich bin doch Blind ... ich zitiere dich einfach mal:

Zitat
bin grad müde  ;D

Habs gefunden, Probiere es mal aus, danke schonmal :-)
Titel: Re: Traveler, Nachträglich SSL und weiteres Vorgehen
Beitrag von: Glombi am 08.09.10 - 08:59:14
Sieh Dir mal die von mir verlinkte URL in
http://atnotes.de/index.php/topic,47871.msg307646.html#msg307646
an.

u.a. steht dort (suche nach ssl and redirect)
Redirect TCP to SSL wird derzeit nicht unterstützt

Du musst die apple.xml anpassen und auf den bereits installierten iPhones den Account neu einrichten.

Andreas
Titel: Re: Traveler, Nachträglich SSL und weiteres Vorgehen
Beitrag von: sw@vpv am 08.09.10 - 09:04:14
Und da liegt mein Problem, seit iOS 4 kommt statt der Profil installation ein Download. Diesen Download muss man per privater E-Mailadresse an sich selbst schicken.

Nur bei Neueinrichtungen wenn man sein Profil löscht. Der Download ist die bootstrap.n*. Aber da bisher überall stand, dass das einwandfrei funktionieren sollte, tendiert bei mir grad alles zu Supportcall bei IBM.
Titel: Re: Traveler, Nachträglich SSL und weiteres Vorgehen
Beitrag von: DigitDani am 08.09.10 - 09:09:44
u.a. steht dort (suche nach ssl and redirect)
Redirect TCP to SSL wird derzeit nicht unterstützt
Danke Andreas, war ja klar, dass ich zu müde war >:(

Und da liegt mein Problem, seit iOS 4 kommt statt der Profil installation ein Download.
Hmm. Spätestens seit Traveler 8.5.2 klappte das in meinen Tests mit OS4 Geräten einwandfrei. Wie löschst Du die Profile? Sauber mit "tell traveler delete Device-ID User"?
Titel: Re: Traveler, Nachträglich SSL und weiteres Vorgehen
Beitrag von: Glombi am 08.09.10 - 09:53:27
Man kann das Iphone per bootstrap oder manuell einrichten, siehe

https://greenhouse.lotus.com/home/content/travelerinstructions.jsp

Andreas
Titel: Re: Traveler, Nachträglich SSL und weiteres Vorgehen
Beitrag von: sw@vpv am 08.09.10 - 10:00:41
Ähm, die Profile lösche ich auf dem iPhone. Oder hab ich an der Verfahrensweise jetzt irgendwas verrafft? Auf die Idee das Profile auf dem iPhone UND auf dem Traveler zu löschen bin ich jetzt noch gar nicht gekommen.

@Glombi, wie ich die Geräte einrichte weiss ich. Nur kann ich meinen Nutzer leider keine Manuelle einrichtung antun.
Titel: Re: Traveler, Nachträglich SSL und weiteres Vorgehen
Beitrag von: sw@vpv am 09.09.10 - 12:29:40
So, echt witzig. Da macht man sich 2 Tage Gedanken, und was ist? Apple bringt 4.1 raus und alle Probleme lösen sich in Luft auf.

Nun funktioniert das Überspeichern des HTTP Profiles mit einem SSL aktiviertem.

Migration gelöst, alle müssen einfach nur drüber installieren.

Danke für eure Mühen! :-)
Titel: Re: Traveler, Nachträglich SSL und weiteres Vorgehen
Beitrag von: DigitDani am 09.09.10 - 17:00:48
Super, danke für die Info!