Trial-Setup-Script entfernt, funktionierende Trial-URL dokumentiert

Das Script hat den Erstkonfigurationsassistenten zwar zuverlaessig
uebersprungen, aber nicht das eigentliche Ziel erreicht: der Schalter
ConfigWizardDone gibt nur Administrationskonsole und Admin-API frei und
aktiviert keinen Testzeitraum. Ohne Lizenzschluessel bleiben IMAP, POP3
und Webmail gesperrt, damit taugt der Weg nicht fuer echten Mailbetrieb.

An seiner Stelle steht jetzt ein README-Abschnitt mit der Adresse, die
tatsaechlich funktioniert. Der Link im Assistenten zeigt noch auf
kerio.com; GFI hat auf gfi.ai umgestellt, und alle alten Download- und
Trial-Adressen leiten auf

  https://gfi.ai/products-and-solutions/email-and-messaging-solutions/kerioconnect/free-trial

Dazu zwei Punkte zur Fehlersuche, falls ein Schluessel abgelehnt wird:
error.log unterscheidet zwischen ungueltig und abgelaufen ("License is
expired"), und registration.kerio.com ist nicht mehr aufloesbar, waehrend
secure.kerio.com es noch ist.

Co-Authored-By: Claude Opus 5 (1M context) <noreply@anthropic.com>
This commit is contained in:
duffyduck
2026-08-07 13:56:41 +02:00
co-authored by Claude Opus 5
parent 5011491067
commit ba21a3aa7d
2 changed files with 41 additions and 395 deletions
+41 -35
View File
@@ -5,12 +5,11 @@ Werkzeuge für Kerio Connect auf der Kommandozeile.
| Datei | Zweck |
| --- | --- |
| [`kerio_rename_user.py`](kerio_rename_user.py) | Benutzer umbenennen — Login-Name **und** Mailbox-Verzeichnis im Store |
| [`kerio_trial_setup.py`](kerio_trial_setup.py) | Am Erstkonfigurationsassistenten vorbei, wenn dessen Lizenzschritt klemmt |
| [`kerio_users_config.py`](kerio_users_config.py) | Lesen und Ändern von `users.cfg` |
| [`kerio_common.py`](kerio_common.py) | Gemeinsame Bausteine: Admin-API-Client, Dienststeuerung |
Beide Scripts laufen **lokal auf dem Kerio-Server als root**, brauchen nur die
Python-Standardbibliothek und bieten `--dry-run`.
Das Script läuft **lokal auf dem Kerio-Server als root**, braucht nur die
Python-Standardbibliothek und bietet `--dry-run`.
Getestet gegen **Kerio Connect 10.0.9 patch 2** auf Debian 12.
@@ -147,48 +146,55 @@ legt anschließend in der Administrationskonsole einen Alias an.
---
# Erstkonfigurationsassistent überspringen
# Testlizenz besorgen
## Warum
Der Erstkonfigurationsassistent verlangt im Schritt „Registrierte Testaktivierung"
eine Testlizenznummer samt CAPTCHA. Der Link „Lizenznummer für Testversion
erhalten" im Assistenten zeigt noch auf die alte `kerio.com`-Adresse und läuft
ins Leere: GFI hat die Domain auf **`gfi.ai`** umgestellt.
Der Assistent verlangt im Schritt „Registrierte Testaktivierung" eine
Testlizenznummer samt CAPTCHA. Der dokumentierte Link „Im unregistrierten Modus
aktivieren" fehlt je nach Version oder ist im Fenster abgeschnitten, und die
verlinkte Registrierungsseite ist seit der Übernahme durch GFI teilweise tot —
man kommt im Assistenten nicht weiter.
Die funktionierende Adresse — dort die E-Mail-Adresse eintragen, die Nummer kommt
per Mail:
Kerio kennt dafür den Schalter `ConfigWizardDone` in `mailserver.cfg`. Steht er
auf `1`, öffnet die Administrationskonsole den Assistenten nicht mehr.
**<https://gfi.ai/products-and-solutions/email-and-messaging-solutions/kerioconnect/free-trial>**
## Was das bringt — und was nicht
Die alten Adressen `www.gfi.com/.../kerio-connect/download` und
`gfi.ai/.../kerio-connect/download` leiten inzwischen alle dorthin um.
Danach sind **Administrationskonsole und Admin-API voll nutzbar**, und dieses
Repo lässt sich damit testen.
Die Nummer lässt sich entweder im Assistenten eintragen oder später aus der
laufenden Instanz heraus: **Dashboard → „Become a registered trial user"**.
Beides braucht ausgehendes HTTPS auf Port 443.
**Der Mailbetrieb bleibt aber gesperrt.** Ohne Lizenzschlüssel weisen IMAP, POP3
und Webmail jede Verbindung ab (`Server license expired` beim Client,
`Product name does not match` im Log), und `error.log` meldet beim Start
`No license key found`. Der Schalter überspringt nur den Dialog — er aktiviert
keinen Testzeitraum.
## Ohne Lizenz geht kein Mailbetrieb
Für echten Mailbetrieb führt kein Weg an einer Trial-Lizenznummer vorbei:
**Dashboard → „Become a registered trial user"**, oder auf der GFI-Downloadseite
„Try free for 30 days". Braucht ausgehendes HTTPS auf Port 443.
Der Schalter `ConfigWizardDone` in `mailserver.cfg` überspringt zwar den
Assistenten und gibt Administrationskonsole und Admin-API frei — er aktiviert
aber **keinen Testzeitraum**. Ohne Lizenzschlüssel weisen IMAP, POP3 und Webmail
jede Verbindung ab (`Server license expired` beim Client, `Product name does not
match` im Log), und `error.log` meldet beim Start `No license key found`. Eine
API zum Aktivieren gibt es nicht.
## Benutzung
Wer den Assistenten neu durchlaufen will, setzt `ConfigWizardDone` zurück auf `0`
oder löscht `mailserver.cfg` ganz — Kerio legt beim nächsten Start eine frische
an. Achtung: die Domänendefinition steht in dieser Datei, die Benutzer in
`users.cfg` sind danach verwaist.
```bash
./kerio_trial_setup.py --status # Zustand anzeigen (kein root nötig)
sudo ./kerio_trial_setup.py --skip-wizard # Assistenten überspringen
sudo ./kerio_trial_setup.py --restore # Backup zurückspielen
**`mailserver.cfg` und `users.cfg` dürfen nur bei gestopptem Dienst bearbeitet
werden.** Kerio schreibt seine Konfiguration beim Beenden aus dem Speicher
zurück und überschreibt sonst jede Änderung am laufenden Dienst.
## Wenn der Schlüssel abgelehnt wird
Lohnt ein Blick in `store/logs/error.log` — die Meldung dort unterscheidet
zwischen ungültig und abgelaufen:
```
registration.cpp: License error: Unable to set license (License is expired).
```
## Der springende Punkt
`mailserver.cfg` darf **nur bei gestopptem Dienst** bearbeitet werden. Kerio
schreibt seine Konfiguration beim Beenden aus dem Speicher zurück und würde eine
Änderung am laufenden Dienst wieder überschreiben. Das gilt für `users.cfg`
genauso — beide Scripts halten sich daran.
Und ein DNS-Test: `registration.kerio.com` ist nicht mehr auflösbar,
`secure.kerio.com` schon. Ein Assistent, der noch den alten Host kontaktiert,
kann die Nummer nicht validieren.
---
@@ -197,5 +203,5 @@ genauso — beide Scripts halten sich daran.
- [Administration API — Users](https://manuals.gfi.com/en/kerio/api/connect/admin/reference/interfacekerio_1_1jsonapi_1_1admin_1_1_users.html)
- [Sample communication (Session.login, X-Token)](https://manuals.gfi.com/en/kerio/api/connect/admin/reference/sample_communication.html)
- [Registering Kerio Connect (unregistered mode)](https://manuals.gfi.com/en/kerio/connect/content/registration-and-licenses/registering-kerio-connect-1134.html)
- [Initial Wizard Settings Are Not Saving (ConfigWizardDone)](https://support.kerioconnect.gfi.com/article/114858-initial-wizard-settings-are-not-saving-in-kerio-connect)
- [Kerio Connect Testversion (30 Tage)](https://gfi.ai/products-and-solutions/email-and-messaging-solutions/kerioconnect/free-trial)
- [Modifying the mailserver.cfg](https://support.kerioconnect.gfi.com/en-us/article/114788-modifying-the-mailserver-cfg)