Migration von selfhosted auf hosted by 3cx mit eigenem Zertifikat

thefi.com_CW

Mitglied seit
10. Februar 2021
Beiträge
56
Hallo an alle,

wir planen den Umzug eines Kunden von einer Pro 4 SC selfhosted zu 8 SC hosted by 3cx. Der Kunde hat einen eigenen FQDN.
Dieses Szenario hatten wir noch nicht. Was muss ich bzgl. FQDN und Zertifikat beachten bzw. wie müssen wir hier vorgehen.

Ich konnte leider keinen passenden Eintrag finden. Vielleicht kann mir hier jemand ein paar Infos dazu geben.

Vielen Dank schonmal und schöne Grüße,

Christian
 
3CX hosted by 3CX mit eigenem FQDN wird nicht unterstützt.

Das heißt: FQDN der 3CX ändern.
Wenn es nach 3CX geht, dann bedeutet das: die 3CX komplett neu installieren.

Meine Erfahrung ist, man bekommt das auch mit umfangreicher Modifikation eines vorhandenen Backup hin. Problem können die Endgeräte darstellen.
 
Hi,

vielen Dank für die schnelle Info.

Das ist nicht so schön zu hören... aber wenn das so ist, kann man nichts ändern. Ich denke bei der kleinen Anlage ist eine Neuinstallation dann schneller erledigt.

Da wir den Kunden erst übernehmen, könnten wir die Maschine auch als selfhosted in unserer Cloud-Infrastruktur bereitstellen. Hast du evtl. auch ein paar Infos, wie bzw. wo ich das Zertifikat dann einbinden muss?

Viele Grüsse,

Christian
 
Hast du evtl. auch ein paar Infos, wie bzw. wo ich das Zertifikat dann einbinden muss?
Im Nginx und bei Secure SIP.
Das im Nginx wird nach der Installation bei Restore verlangt. Das Secure SIP kann man selber unter Admin / Erweitert / Secure SIP einpflegen.

Ist das ein 90 Tage LE Zertifikat oder ein gekauftes mit einer längeren Laufzeit?

Wenn LE, dann braucht es noch einen Mechanismus zum regelmäßigen Austausch der Zertifikatdateien sofern die bereitgestellt werden. Wir machen das quasi auch überall so. Wir lassen von zentraler Stelle LE Zertifikate verwalten, bei Bedarf erneuern und stellen die Dateien dann den einzelnen Computern - per scp o.ä. - zu. Dort wiederum prüft einmal täglich ein Skript auf neue bereitliegende Zertifikate und spielt diese an der richtigen Stelle ein. Bei einer 3CX siehe hier:
https://www.3cx.de/forum/threads/ssl-certificate-erneuert.114018/post-441718
 
  • Like
Reaktionen: MyNameisZander
Hi,

prima, dann weiss ich da erstmal bescheid. Bei dem Kunden handelt es sich um ein selbst gekauftes Zertifikat. Ich denke, dass hier wirklich die einfachere Lösung, auch hinsichtlich der späteren Pflege, die Neuinstallation der Anlage mit einem 3cx FQDN ist. Es sind 5 User und 2 Telefone.

Vielen Dank für deine Hilfe!
 
  • Like
Reaktionen: fxbastler
... Bei dem Kunden handelt es sich um ein selbst gekauftes Zertifikat. ...
Du kannst dir ja auch das akt. Cert und den Key aus der akt. Anlage unter Admin / Erweitert / Secure SIP auslesen und als .pem speichern.
Die beiden Dateien liegen auch in /var/lib/3cxpbx/Bin/nginx/conf/Instance1 .
 
Grundsätzlich ja. Da dieser Kunde aber nicht in unserer Betreuung ist und wir nur die 3cx übernehmen sollen wird es nicht ganz einfach an die Datei heranzukommen. Unter SecSip ist kein Zertifikat hinterlegt. Ich schlage Ihm erstmal die Neuinstallation vor.
 
Ja das ist suboptimal. Aber danke für den Tipp mit dem Backup. Mal sehen was der Kunde möchte
 
  • Like
Reaktionen: fxbastler

Statistik des Forums

Themen
44.411
Beiträge
232.704
Mitglieder
78.328
Neuestes Mitglied
as7h