Moin! Wie sind eigentlich so eure Erfahrungen im täglichen Betrieb mit dem Smart Client? Nachdem im Rollout 318 die nützliche Option "Port 80 auf Let's Encrypt beschränken" eingeführt wurde, habe ich das am Wochenende bei allen Kunden aktiviert und (wo ich schon mal dabei war) auch die Voraussetzungen für die Nutzung des Smart Clients geschaffen.
Im David-Admin läuft der Verbindungstest sauber; Zertifikat ist zugeodnet, API-Dienst aktiv, Port in der Firewall geöffnet, Userrecht gesetzt. Die Kunden haben sich eine Chayns-ID angelegt und konnten sich damit im David-Client anmelden. Und doch kommt es zu diversen Problemen:
Ein Kunde erhält die Nachricht "Wir konnten leider keinen Server finden, der mit Ihrer Chayns.id verbunden ist". Ein anderer kommt weiter, hat dann aber die Anzeige "Wir konnten Ihre eMails leider nicht laden. Bitte wenden Sie sich an den Administrator." - das bin dann wohl ich.
Troubleshooting gestaltet sich problematisch, da ich die Anmeldung ja nicht einfach nachstellen kann, ohne dass der Kunde mir sein Passwort mitteilt. Und das Ereignisprotokoll ist leer.
Die einzige Abweichung vom Standard-Verfahren: Den API-Port musste ich bei den kleinen Systemen (wo der David noch "auf Blech" läuft) auf 8444 ändern, da 8443 standardmäßig vom Webserver des Adaptec-/LSI-Controllers belegt ist. Das sollte ja aber eigentlich kein Problem darstellen, oder? Port-Freigaben Firewall/Router lauten natürlich entsprechend.
Das Log des API-Dienstes ist überschaubar:
Connection to david WebAPI Service established
David WebAPI started
External health check to 'https://david.kundendomain.invalid:8444/' succeeded within 445,11ms.
Hat jemand von euch ähnliche Probleme? Und im Idealfall sogar eine Idee, was da schief läuft?