uniQconsulting

IT Service Management

Service Desk

Ihr Unternehmenserfolg baut auf einer funktionierenden IT-Infrastruktur auf und daher sind Ausfallzeiten zu meiden. Wir sorgen mit ausgewiesenen Experten dafür, dass Service-Unterbrechungen prompt und professionell gelöst werden. Als Single-Point of Contact bearbeiten wir Ihr Anliegen effizient sowie ziel- und lösungsorientiert. Platzieren Sie Ihr Anliegen telefonisch, per Mail oder direkt via uniQconsulting Selfservice Portal. Wir unterstützen Sie bei der Problemlösung remote, telefonisch oder bei Ihnen vor Ort.
 

Support

Servicezeiten

Standard: 07:30 bis 17:30 Uhr
Montag bis Freitag, werktags

Premium: 17:30 bis 07:30 Uhr
Samstag, Sonntag, Feiertage

Für SLA-Vertragskunden bieten wir bis zu 7x24x365 mit verschiedenen Reaktionslevel und individuellen Anforderungen.

UNIQ-CONSULTING

uniQacademy-Anfrage

uniQacademy-Anfrage
UNIQ-CONSULTING

Anmelde-Formular

Anmelde-Formular
UNIQ-CONSULTING

Online Support

Teamviewer

Damit wir Ihr Problem noch schneller beheben können, bieten wir Ihnen die Möglichkeit, dass wir uns auf Ihr System per Remote "aufschalten".

Damit wir eine Remoteverbindung zu Ihrem Rechner herstellen können, müssen Sie eine Client Software auf Ihrem Rechner ausführen. Wir verwenden dazu die Remote Software von TeamViewer, welche für ihre Sicherheit und ihre einfache Bedienung bekannt ist. 

Für WindowsFür Mac

uniQconsulting

Wir schätzen die persönliche Beratung.

Dürfen wir Sie kontaktieren?

Call-to-Action-Formular

Call-to-Action-Formular
captcha
UNIQ-CONSULTING
UNIQ-CONSULTING
your experts in IT
Blog

"Connection insecure" oder "Certificate invalid" trotz SSL-Zertifikat?

by Steven Rodenburg

SSL-Zertifikate sorgen heute für sichere Datenübertragung im Netz. Das SSL-Protokoll nutzt digitale Zertifikate zur Verschlüsselung der übermittelten Daten sowie zur Authentifizierung des Servers. Doch was ist zu tun, wenn nach einer erfolgreichen Integration eines SSL-Zertifikats noch immer die Meldung "Connection insecure" oder "Certificate invalid" in Browsern erscheint?

 

Im November 2019 wurden neue Anforderungen an das Regelwerk der SSL-Zertifikate bekannt. Diese neue Regelungen verursachen nun bei manchen Produkten Probleme. Imprivata OneSign z.B. generiert in der neusten 7.2 Version immer noch SSL "Certificate Requests" die mit den neuen Regelungen nicht "compliant" sind. Die Konsequenz ist, dass moderne Webbrowser das Zertifikat ablehnen ("connection insecure") obwohl alles in Ordnung zu sein scheint.

Die neuen Regeln lauten:

  1. TLS server certificates must have a validity period of 825 days or fewer (as expressed in the NotBefore and NotAfter fields of the certificate).
  2. TLS server certificates must present the DNS name of the server in the Subject Alternative Name extension of the certificate. DNS names in the CommonName of a certificate are no longer trusted. Connections to TLS servers violating these new requirements will fail and may cause network failures, apps to fail, and websites to not load.

 

Imprivata OneSign v7.2 z.B. übergeht beide Regeln. Das Standarddatum beträgt 10 Jahre (3650 Tage) und ein DNS Name (das "Subject Alternate Name" Feld) gibt es im Certificate Request gar nicht erst.

 

Das Resultat:

Das SSL-Zertifikat wird vom C- Admin zurückgewiesen, obwohl es auf den ersten Blick korrekt aussieht. Moderne Browser wie Edge mit Chromium, Google Chrome und Safari geben die Meldung "Verbindung ist nicht sicher" aus.
 

Die Lösung:

Das Ablauf Datum im "Generate CSR" Wizard von rund 10 Jahren auf 824 Tage ändern und danach in der CA-Software das Feld "san:dns=<FQDN>" manuell hinzufügen:

 

In der CA-Software folgendes manuell hinzufügen:

Anschliessend ist das Zertifikat als Base64 Format  herunterzuladen (also als Plain Text, das "DER" Format ist ja binär) und in den Notepad zu laden, kopieren und anschliessend das Zertifikat in die Imprivata Appliance importieren. Danach einen Neustart des Browser durchführen. Im Anschluss wird keine "Connection insecure" Meldung mehr erscheinen, da nun beide Anforderungen "Ablauf Datum < 825 Tage" + "FQDN in SAN DNS Field" erfüllt sind.
 
Nun betrifft dies nicht nur Imprivata sondern grundsätzlich ALLES, was mit SSL-Zertifikaten arbeitet. Wenn also irgendwo ein Zertifikat generiert bzw. installiert wird und der Browser noch immer "Connection insecure" oder "Certificate invalid" meldet, dann ist die Chance sehr gross, dass eine von den beiden obengenannten Anforderungen nicht erfüllt sind.


Anfrage

Jetzt anmelden


UNIQ-CONSULTING-BLOG
Digital Workspace

Microsoft Copilot

Wir freuen uns, Ihnen mitteilen zu können, dass Copilot nun auch als (CSP) für Kunden aller Grössen verfügbar ist. Alle sprechen darüber, alle wollen es, aber nur die wenigsten sind auf das vorbereitet. Diejenigen, die sich jetzt richtig vorbereiten, werden in naher Zukunft die vollen Features nutzen können und gegenüber den anderen die Nase vorn haben. Mit einer Business Premium einer E3 oder E5 Lizenz sind Sie bestens ausgestattet und aus Sicht der Lizenzen eigentlich startklar.

 

UNIQ-CONSULTING-BLOG
TQMi-Blog

2. TQMi-Community-Event: Backstage Cybercrime

27.09.2024 ¦ Zibris - The Room ¦ Rothenburg

Swiss IT Magazine
UNIQ-CONSULTING-BLOG
Server, Storage, VMware, Linux, Dell Technologies, Pure Storage, IT-Infrastruktur

Green IT für KMU - Fachartikel im Swiss IT Magazine

by Tim Candrian by Petra Gianella

Das Thema Nachhaltigkeit und die Verringerung des ökologischen Fussabdrucks haben sich in Unternehmen seit geraumer Zeit zu einem prominenten Diskussionsthema entwickelt und deren Einfluss auf eine positive Reputation nimmt kontinuierlich zu. In Anbetracht der hohen Umweltauswirkungen hat die Technologiebranche ihre Verantwortung erkannt und entsprechende Massnahmen getroffen. Allerdings geht es hier nicht nur um die Verantwortung der Technologiebranche selbst, sondern auch um die Käufer und somit die Kunden, welche die Infrastruktur betreiben und letztendlich um die individuelle Verantwortung jedes Arbeitnehmenden, der von dieser profitiert. Jede einzelne Person trägt dazu bei, indem sie nachhaltige Praktiken unterstützt und Entscheidungen trifft, die den ökologischen Fussabdruck minimieren.

Alfred J. Beerli

Alfred J. Beerli

Funktion
CEO

Andreas Berger

Funktion
ICT Account Manager

Tim Candrian

Tim Candrian

Funktion
ICT Enterprise Architect

Petra Gianella
Petra Gianella

Petra Gianella

Funktion
Marketing & Communication

Philipp Hagedorn
Philipp Hagedorn, Head of Digital Business Transformation, uniQconsulting ag

Philipp Hagedorn

Funktion
Head of Digital Business Transformation

Levin Harte

Levin Harte

Funktion
ICT Enterprise Architect

René Hübscher

Funktion
Head of Business Solution TQMi, Business Consultant TQMi

Hesekiel Köber

Hesekiel Köber

Funktion
ICT Account Manager

Tizian Moog

Tizian Moog

Funktion
ICT Consultant - Microsoft 365

Steven Rodenburg

Steven Rodenburg

Funktion
ICT Enterprise Architect – Expert, VMware vExpert

Raffaele Sansonetti

Funktion
Head of ICT Delivery, ICT Enterprise Architect – Expert

Hans Rudolf Schmid

Funktion
ICT Enterprise Architect - Expert

Tom Schmuki

Tom Schmuki

Funktion
Chief Technology Officer

Morris Suter

Funktion
ICT Enterprise Architect