Saltar a contenido
v26.3

Lokales HTTPS-Zertifikat einrichten

DiKAS schützt die Verbindung im Betriebsnetz mit einem eigenen Standortzertifikat. Jeder Betrieb besitzt eine eigene Zertifizierungsstelle (CA). Bevor ein Browser die dauerhafte Adresse ohne Warnung öffnet, muss das Gerät dieser CA einmal vertrauen.

Einrichtung starten

  1. Verbinden Sie das Gerät mit dem WLAN beziehungsweise LAN des Betriebs.
  2. Öffnen Sie an der Hauptkasse in DikasArch Zertifikate.
  3. Scannen Sie den QR-Code oder öffnen Sie auf dem Endgerät http://<angezeigte LAN-IP>/zertifikat.
  4. Vergleichen Sie den angezeigten gekürzten SHA-256-Fingerprint mit der Hauptkasse.
  5. Folgen Sie der Anleitung für Apple, Windows oder Android.
  6. Führen Sie auf der Einrichtungsseite den HTTPS-Test für die dauerhafte Adresse https://dikas-<SystemId>.local aus.

Fingerprint immer vergleichen

Bestätigen oder installieren Sie eine CA nur, wenn der Fingerprint mit der Anzeige an der Hauptkasse übereinstimmt. Ein geänderter Fingerprint wird niemals still übernommen.

Mehrere Betriebe

Mehrere Standort-CAs dürfen gleichzeitig auf einem Gerät gespeichert sein. Der native DiKAS-Client speichert das Vertrauen getrennt je Betrieb. Das Hinzufügen eines weiteren Betriebs ersetzt vorhandene Einträge nicht.

Meldet ein bereits bekannter Betrieb später eine andere CA, zeigt DiKAS alten und neuen Fingerprint. Klären Sie den Wechsel an der Hauptkasse und bestätigen Sie ihn ausdrücklich oder brechen Sie ab. Entfernen Sie eine alte CA erst, wenn kein Gerät diesen Betrieb mehr darüber erreichen muss.

Laufzeiten

Die Standort-CA gilt zehn Jahre. Die kurzlebigen Serverzertifikate gelten 90 Tage und werden von DiKAS automatisch erneuert. Für diese normalen Erneuerungen muss die CA auf den Endgeräten nicht neu installiert werden.