Probleme beim Aktivieren des Profilmanagers

JARVIS1187

JARVIS1187

Aktives Mitglied
Thread Starter
Dabei seit
26.08.2021
Beiträge
1.793
Reaktionspunkte
1.847
Hallo Leute,

ich brauche jetzt auch Hilfe.
Ich hatte vorgestern macOS Server gekauft und auf meinem iMac installiert und direkt den Profilmanager aktiviert. Das lief ohne Probleme.

Eigentlich wollte ich den Hostnamen des lokalen Netzwerkes auf einen anderen Hostnamen ändern. Das Ändern hat funktioniert, wenn ich dann allerdings den neuen Hostnamen aufgerufen habe, wurde ich auf den Alten umgeleitet, was mir für die Verwaltung von Geräten, die nicht andauernd zu Hause sind, nicht sonderlich hilft, wie ich dachte.
Ich habe den Server dann komplett runtergeworfen, den Mac neugestartet, den Papierkorb geleert (stand in diversen Tips) und den Server wieder installiert. Es folgte eine erneute Ersteinrichtung. Nun kann ich allerdings den Profilmanager nicht mehr aktivieren, da "mein Webserver nicht für die Verwendung eines vertrauenswürdigen SSL-Zertifikats konfiguriert ist" (siehe in den Bildern ). Ich kann kein Zertifikat auswählen (die Liste ist leer) und auch nicht auf weiter gehen.

Verschiedene Tips sagten bereits, ich solle mir ein Zertifikat via Certbot selbst zertifizieren. Das hab ich für die Domain, die ich verwenden wollte (DynDNS-Name) selbst gemacht, obwohl mir der Server den Warnhinweis "Name des Rückauflösungs-DNS-Hosts stimmt nicht" zurückgegeben hat. Ich bin dann wieder zurück auf meinen Hostnamen mit ".fritz.box", der ursprünglich funktioniert hatte - ohne Erfolg. Ich habe den ".fritz.box"-Hostnamen auf ".private" geändert - ohne Erfolg!

Ich habe jetzt eine Server-App und kann sie gar nicht mehr verwenden. Umfangreich ist sie ja nun eh nicht mehr, seitdem viele Features gecuttet wurden, aber bei der Masse an Geräten, die wir hier haben und ich jedes Mal händisch bearbeiten muss, dennoch für mich ausreichend. Wenn er denn funktioniert.

Mein ".private"-Zertifikat habe ich auch schon manuell in der Keychain als selbst vertraut markiert (siehe 4. Bild), was anderen wohl mal geholfen hatte. Bei mir ändert es gar nichts.

Kann mir da jemand helfen?
Optimalerweise würde ich tatsächlich den DynDNS-Hostnamen verwenden. Dafür habe ich eben schon certbot verwendet und erstellte .pem-Dateien. Wenn es nur mit dem lokalen Hostnamen aus dem Netzwerk gehen soll, muss ich mir bei Geräten, die sich auch außerhalb befinden, mit einem VPN behelfen - das dürfte durch die Profile ja dann nicht das Problem sein.

Edit: Noch zur Info: Ich verwende die derzeit aktuellste Version 5.12.1 direkt aus dem AppStore.

Edit2: auf dem MacBook habe ich das jetzt auch nochmal installiert. Da hat er sich ein Profil mit "Christian-Air.fritz.box" selbst erstellt und selbst signiert. Am iMac macht er das nicht mehr....
 

Anhänge

  • Bildschirmfoto 2022-02-01 um 15.40.00.png
    Bildschirmfoto 2022-02-01 um 15.40.00.png
    313,1 KB · Aufrufe: 111
  • Bildschirmfoto 2022-02-01 um 15.40.13.png
    Bildschirmfoto 2022-02-01 um 15.40.13.png
    168,4 KB · Aufrufe: 88
  • Bildschirmfoto 2022-02-01 um 15.40.37.png
    Bildschirmfoto 2022-02-01 um 15.40.37.png
    453,6 KB · Aufrufe: 88
  • Bildschirmfoto 2022-02-01 um 15.41.13.png
    Bildschirmfoto 2022-02-01 um 15.41.13.png
    546,8 KB · Aufrufe: 102
Zuletzt bearbeitet:
Ich habe mein Problem lösen können. Eigentlich war es voll dumm. Ich musste meine Root-Zertifizierungs-Instanz löschen und einen Key via openssl manuell anlegen.
Für das Anlegen eines neuen Zertifikates bin ich dieser Anleitung gefolgt. Neu war dieser Vorgang für mich zwar nicht, aber ich dachte halt, macOS-Server macht das selbst, so, wie es das auch bei einer Erstinstallation von macOS Server macht.

Nun ist mein Profilmanager obendrein auch via dyndns-Namen erreichbar (und natürlich soweit mir möglich sicherheitstechnisch abgeschottet).
 
  • Gefällt mir
Reaktionen: DoroS
Zurück
Oben Unten