Files
123123/ZA.CoreService.ESBCertificateManager/Database/README.md
T
GizzlerandCursor 58b7826162 Add live TLS certificate probing and improve restart error handling.
Configure CertificateCheckUrl per container for curl-like TLS checks, classify Sonic permission errors, and extend setup wizard for container management.

Co-authored-by: Cursor <cursoragent@cursor.com>
2026-08-03 13:16:21 +02:00

1.9 KiB
Raw Blame History

Datenbank EsbZertifikatManager

Schlankes Schema (6 Tabellen) + Always Encrypted.

Einmalige Reihenfolge

  1. Zertifikat importieren (auf jedem Client-PC):
cd Database\AlwaysEncrypted
.\Install-Certificate.ps1
  • PFX: ESB_ZertifikatManager_AE.pfx
  • Passwort: siehe pfx-password.txt (ESB-AE-Dev-Only!)
  • Thumbprint: 95E906CCC9C5F227969877CF3BD46D2AD7168853
  1. In SSMS:

    1. 00_DropExisting.sql
    2. 01_CreateDatabase.sql
    3. 02_CreateSchema.sql (CMK/CEK + Tabellen)
    4. 03_Seed.sql (komplett: Companies, Environments, DE-Test, Container, Target)
  2. App starten → Einstellungen → System DE-Test → Benutzerprofil anlegen → Übernehmen.

Seed-Inhalt (03_Seed.sql)

Objekt Werte
Company DE, PL, AT
Environment TEST2, TEST, PROD
SonicConnection DE-Test → tcp://dekun-painwbdet:13070, Domain proalpha-test, Env TEST
SonicContainer ct-ZADBService (Company DE)
CertificateTarget Demo-UNC \\dekun-painwbdet\e$\...\certs\server.p12
SonicCredential nicht geseedet (Setup-Wizard / AE)

Demo-Pfad nachziehen (bestehende DB)

Wenn der alte Platzhalter noch in SQL liegt:

04_EnsureDemoPath.sql

Zusätzlich: in appsettings.json ist "Demo": { "Enabled": true, ... } die App zeigt den Demo-Pfad auch ohne SQL-Update in der Zielliste (Kopieren testen).

TLS-Prüf-URL am Container (bestehende DB)

Für Live-Zertifikatsprüfung (curl-ähnlich) die Spalte nachziehen:

05_AddCertificateCheckUrl.sql

Danach in Einstellungen → Container die Prüf-URL setzen, z. B. https://server:8443.

Always Encrypted

Objekt Name
CMK CMK_ESB_ZertifikatManagerCurrentUser/My/95E906CCC9C5F227969877CF3BD46D2AD7168853
CEK CEK_ESB_ZertifikatManager
Spalten SonicCredential.CredentialUserName, CredentialSecret

Connection String braucht Column Encryption Setting=Enabled.