Vorteilswelt (bh_vorteilswelt)

    Dokumentation

    Die technischen eingeschaften der Extension können direkt der Readme entnommen werden.

    Zertifikate (Apple Wallet)

    Im Webverzeichnis des Webspaces liegen unter /config/certificates/wallet/apple nur die Dateien, die für die Signierung des Apple Wallets benötigt werden (passcert.p12, pass.txt, wwdr.pem).

    Das Zertifikat hat eine Gültigkeit von einem Jahr und muss jedes Jahr erneuert werden ( 31.07.2027 ).

    Für die Erneuerung des Zertifikates werden weitere Dateien benötigt. Diese liegen momentan im selben Verzeichnis der Dev-Umgebung der TIWAG Vorteilswelt ( vorteilswelt.tiwag.at.bakehouse.at ).

    Erneuerung des Apple Zertifikats

    Ablaufdaten aktuell:
    Pass-Zertifikat: 31.07.2027 ← das läuft zuerst ab
    WWDR-Intermediate: 10.12.2030 (muss erst dann erneuert werden)

    Erneuerung des Pass-Zertifikat:

    Der private Schlüssel und der CSR bleiben gleich — es wird nur das Apple-Zertifikat neu ausgestellt:

    • Apple Developer Portal → Pass Type ID Zertifikat neu erstellen, dabei den vorhandenen passcert.certSigningRequest hochladen.
    • Neues pass.cer herunterladen, ins certificates/-Verzeichnis legen (altes überschreiben).
    • Neue .p12 bauen:

    Das war's — kein Code-Deploy nötig, die Pfade zeigen unverändert auf passcert.p12 / wwdr.pem / pass.txt.

    Nur falls der CSR fehlt (weil du ihn gelöscht hast), vorher neu aus dem Key erzeugen:

    openssl req -new -key passcert.key -out passcert.certSigningRequest \
    -subj "/UID=pass.wallet.vorteilswelt/CN=Pass Type ID: pass.wallet.vorteilswelt/O=Cookis GmbH/C=AT"

    WWDR-Erneuerung (erst ~2030): neues AppleWWDRCAG4.cer von Apple laden, dann

    openssl x509 -inform DER -in AppleWWDRCAG4.cer -out wwdr.pem

    Deshalb ist es praktisch, passcert.certSigningRequest doch zu behalten — dann sparst du dir bei der Erneuerung Schritt „CSR neu erzeugen".

    Text
    cd config/certificates/wallet/apple openssl x509 -inform DER -in pass.cer -out passcert.pem openssl pkcs12 -export -out passcert.p12 -inkey passcert.key -in passcert.pem -passout pass:"$(cat pass.txt)"

    Das war's — kein Code-Deploy nötig, die Pfade zeigen unverändert auf passcert.p12 / wwdr.pem / pass.txt.

    Nur falls der CSR fehlt (weil du ihn gelöscht hast), vorher neu aus dem Key erzeugen:

    Text
    openssl req -new -key passcert.key -out passcert.certSigningRequest \ -subj "/UID=pass.wallet.vorteilswelt/CN=Pass Type ID: pass.wallet.vorteilswelt/O=Cookis GmbH/C=AT"

    Erneuerung des WWDR:

    WWDR-Erneuerung (erst ~2030): neues AppleWWDRCAG4.cer von Apple laden, dann

    Text
    openssl x509 -inform DER -in AppleWWDRCAG4.cer -out wwdr.pem