From 29b736fb8e31f8f5592c5617e92c03e5f90149f0 Mon Sep 17 00:00:00 2001
From: Thomas Lenz Verwendung
+Verwendung
@@ -103,8 +104,51 @@ http.nonProxyHosts="<exceptionhosts>"
dem Sie Ihre Konfigurationsdatei vom bisherigen auf das neue Format migrieren können.
Informationen zur Verwendung des Werkzeugs finden Sie in Abschnitt 1.2.1 des Konfigurationshandbuchs.
+Die nachfolgende Tabelle gibt eine Aufstellung der benötigten Netzberbindungen und eine kurze Beschreibung über deren Funktion.
+Service | +URL | +Port | +Richtung | +Beschreibung | +
MOA-SP/SS |
+ * | +80, 443 | +eingehend | +Verbindungen zum Signature-Creation und Signature-Verification Service |
+
Referenzen / TSL |
+ * | +80, 443 | +ausgehend | +Zum Auflösen von externen Referenzen, welche in den Requests enthalten sind und zum Download der Trust-Status Listen (TSL). + Hinweis: Werden externe Referenzen über andere Protokolle bezogen müssen die jeweiligen Ports ebenfalls freigeschalten werden. |
+
LDAP | +* | +389, 636 | +ausgehend | +Zertifikatsprüfung | +
OSCP / CRL |
+ * | +80, 443 | +ausgehend | +Zertifikatsprüfung |
+
Dieser Fehlercode bedeutet: Es konnte keine formal korrekte Zertifikatskette vom Signatorzertifikat zu einem vertrauenswürdigen Wurzelzertifikat konstruiert werden. Das kann grundsätzlich eine der beiden folgenden Ursachen haben:
-- cgit v1.2.3