AIDA-Zeiterfassung kaputt; Web-Interface "EWAS" wegen Zertifikatsablauf gestört

BugKurze Information aus der Leserschaft. Die AIDA-Zeiterfassung hat seit heute (14.7.2026) ein Problem (Ergänzung: betrifft wohl nur bestimmte Systeme). Das Web-Interface "EWAS" der betreffenden Software funktioniert bei einigen Nutzern nicht mehr. Ein abgelaufenes Zertifikat ist dort die Ursache, der AIDA-Support sollte da reagieren können, schrieb mir ein Leser.


Ein Leserhinweis

Blog-Leser Pong hat sich heute Morgen in diesem Kommentar gemeldet und schrieb: "Offenbar hat AIDA Zeiterfassung seit heute ein Problem. Das Web-Interface "EWAS" von denen funktioniert nicht mehr. Wenn man die Systemzeit, jedoch auf den 13.07.2026 oder früher stellt, läuft das ganze wieder. Blöd nur, dass es sich um eine Zeiterfassungssoftware handelt und man ja eigentlich die realen Zeiten ein/ausstempeln will."

Zertifikatsablauf als Ursache

Das Problem wurde von weiteren Blog-Lesern bestätigt. In einem Nachtrag im Diskussionsbereich hat der Leser dann die Erklärung nachgeliefert:

Nachtrag zum Ausfall von AIDA-Orga-Systemen:

Auf den jeweiligen Kundenservern läuft ein Dienst Namens "AIDA EWAS" (Enterprise Web Application Service).

Der startet nicht mehr, weil er das Default-Zertifikat in einem JKS-Container (Java Keystore) laden möchte, was aber wohl vor wenigen Stunden abgelaufen ist.

Der Support wusste direkt Bescheid, hat einen neuen Keystore eingespielt und in der Konfiguration der JVM für Den Prozess das Zertifikat von "default" auf "default2" geändert. Ich vermute, dass das alte Zertifikat auch noch im Container ist. Wie auch immer: Kurze Peinlichkeit für Aida, wenn auch schnell durch deren Support gelöst.

Betrifft nur ältere Systeme

Ergänzung: Es deutet sich bereits in den folgenden Kommentaren an, dass die Störung durch ein abgelaufenes (selfsigned) Zertifikat nur bestimmte Systeme betrifft, die nicht aktuell sind und keine Zertifikatserneuerung verwenden.

Stellungnahme der AIDA ORGA GmbH

Ergänzung 2: Von der AIDA ORGA GmbH ist mir im Nachgang zum 15. Juli 2026 folgende Stellungnahme mit einer Erläuterung des technischen Sachverhalts zum Thema zugegangen, den ich hier einstelle.

Betroffen waren ausschließlich ältere Installationen, in denen das mitgelieferte Demo-Zertifikat nie ersetzt wurde und nun, nach über einem Jahr, ablief. Ein automatischer Zertifikatsaustausch stand, sofern eingerichtet, bereits zuvor zur Verfügung. Seit Version 06.25.04 wird das Demo-Zertifikat zudem nicht mehr statisch ausgeliefert, sondern dynamisch erzeugt und ersetzt; diese und neuere Versionen sind von dem Problem nicht betroffen.

Unsere Vertriebspartner wurden über den Zusammenhang und die erforderlichen Maßnahmen umgehend informiert. Betroffenen Kunden steht eine geprüfte Lösung zur Verfügung. Grundsätzlich empfehlen wir, auf eine aktuelle Version umzusteigen.

Wie das Thema "Vertriebspartner wurden über den Zusammenhang und die erforderlichen Maßnahmen umgehend informiert",  und nachfolgende Kommentare, dass Administratoren unter den Lesern durch den Ausfall überrascht wurden, und das Systeme zur Zeiterfassung seit einem Jahr nicht aktualisiert wurden, zu bewerten ist, kann und mag ich nicht final beurteilen.

Dieser Beitrag wurde unter Software, Störung abgelegt und mit , , verschlagwortet. Setze ein Lesezeichen für den Permalink.

15 Kommentare zu AIDA-Zeiterfassung kaputt; Web-Interface "EWAS" wegen Zertifikatsablauf gestört

  1. Jens sagt:

    Bei uns funktioniert der EWAS einwandfrei. Evtl. ist es doch nur ein lokales Problem.

  2. Fritz sagt:

    Unabhängig vom konkreten Fall selbst (der mich nicht betrifft) werden wir solche Probleme vermutlich in Zukunft häufiger sehen.
    https://borncity.com/blog/2025/04/16/tls-server-zertifikate-ab-2029-nur-noch-47-tage-gueltig/
    Gerade Java-Keystores sind durchaus widerspenstig wenn es um das Austauschen von Zertifikaten geht (wenn man sich z.B. an das VMware vCenter erinnert).

    Zusammen mit dem gestiegenen Sicherheitsbewußtsein (auch im öffentlichen Dienst) wird es zudem immer schwieriger "Dummy-Zertifikate" zu installieren, die man einmalig akzeptiert.

  3. Anon sagt:

    Die Firma kann ich keinen Empfehlen!

    Der Vertrieb von Aida-Orga ist unterirdisch! Man hat eher das Gefühl die Abteilung "Arbeiterklasse Mercedes in Böblingen" scheint hier einen auf Vertrieb zu machen. Wochenlang keine Antwort bei Vertriebsanfragen, auch der Support hat gestern Achselzuckend und ratlos das Problem angesehen. Am späten Nachmittag wurde ich zurückgerufen und das Problem angegangen. Einfach peinlich, wenn es schon an so fundamentalen Kentnissen der eigenen Software scheitert.

    • Carsten C. sagt:

      Das EWAS-Problem trat gestern bei uns auf. Ich rief den Support an, geriet direkt an einen (kompetenten) Mitarbeiter, der das Problem in wenigen Minuten behob.

      Der Mitarbeiter teilte mir zudem mit, dass es bei uns seit dem letzten Update etliche neue Updates gab und empfahl, demnächst auf eine aktuelle Version zu aktualisieren. Ich stimmte zu und erhielt heute Vormittag ein entsprechendes Angebot.

  4. Ringo sagt:

    Dieses Zertifikat ist ein selfsigned Zertifikat und kann jederzeit mit einem gültigen aus der eigenen PKI ersetzt werden. Sollte es auch, damit man selbst den rechtzeitigen Austausch vornehmen kann.

  5. Marius sagt:

    Mir wurde gesagt, dass das Problem bei aktuellen Releases überhaupt nicht auftritt. Wer seit über 1 Jahr eine Software nicht aktualisiert, sollte dringend seine Prozesse überdenken. Und ein Demo-Zertifikat zu nutzen ist auch eher schlecht. Wir werden lernen, haben gepatcht und werden jetzt regelmäßiger Updates vornehmen :-(

  6. Dirk sagt:

    Wie Ringo schon sagt: Wer seine eigene PKI nicht im Griff hat oder Standard Demo Zertifikate im produktivbetrieb laufen lässt, schiebt die Schuld am Ende gerne auf den Software Hersteller. Das EWAS System bietet alle Schnittstellen, um Zertifikate rechtzeitig und automatisiert zu erneuern. Bei uns gab es gestern null Ausfälle, weil wir das System sauber vor konfiguriert haben. Ein Softwarefehler liegt hier definitiv nicht vor, eher ein klassisches Konfigurationsversäumnis ;)

    • Anon sagt:

      Da hast du recht, aber wenn man vom Hersteller bei der Inbetriebnahme nicht mal informiert wird, was er da gebastelt hat, sehe ich das nicht als meine Aufgabe an, hier rumzufrickeln und Ursachenforschung zu betreiben. Wenn der Azubi die Installation durchführt und einem nichtmal eine Dokumentation aushändigt, ist es halt schon maximal bescheide. Zumaledem ein Wartungsvertrag besteht, den wir nun gekündigt haben und AIDA komplett kommenden Monat ersetzen.

  7. Matze sagt:

    Kann das Problem bestätigen, bei uns exakt dasselbe Bild: seit dem 14.07. hängt EWAS dauerhaft bei "Bitte haben Sie einen Moment Geduld. EWAS wird initialisiert…".

    Heute früh, nachdem uns aufgefallen ist, dass etwas mit AIDA EWAS nicht stimmt, haben wir zunächst den Server neu gestartet, leider ohne Erfolg. Danach habe ich bei AIDA-ORGA angerufen. Nach 15 Minuten am Telefon konnte mir die Dame leider kein Ticket anlegen, weil unser Problem in keiner ihrer vorgefertigten Problemvorlagen vorkam. Kurz darauf kam eine E-Mail mit der Aufforderung, mir selbst einen Support-Termin zu buchen, frühestens am Freitag.

    Danach habe ich rund 4 Stunden selbst mit meinem Kumpel "Claude" versucht, das Problem zu lösen. Leider ohne Erfolg. Trotz Remote-Zugriff und intensiver Diagnose direkt auf dem Server. Wir konnten das abgelaufene SSL-Zertifikat (Alias "default", abgelaufen 11.07.2026) und die dadurch fehlschlagende IIOP/EJB-Initialisierung eindeutig als Ursache identifizieren, aber jede manuelle Reparatur am Keystore bzw. an der domain.xml wird von AIDA EWAS beim nächsten Dienstneustart automatisch wieder zurückgesetzt. Ohne den genauen internen Reparaturweg von AIDA (offenbar Wechsel auf Alias "default2") kommen wir als Admins da nicht dauerhaft weiter.
    Würde mich interessieren, ob andere Betroffene schneller einen Support-Termin bekommen haben oder ob es hierzu schon eine offizielle Lösung von AIDA gibt.

    • Marius sagt:

      Würde ich nochmal beim zuständigen Partnerhaus anrufen, das kann nur ein Missverständnis sein. Mir wurde gesagt, dass es dazu vom Hersteller eine Verfahrensanweisung gibt.

  8. Simon sagt:

    Genau wegen diesem Admin-Aufwand (Updates, Java-Keystores, Zertifikate etc.) sind wir bei AIDA schon seit längerem komplett auf eine Cloud-Lösung gewechselt. Das war zumindest für uns die beste Entscheidung.

  9. Björn sagt:

    Habe es leider auch selber nicht geschafft das Zertifikat/Keystore auszutauschen. Wir werden von Aida Nürnberg betreut und mussten 1,5 Tage warten, da man dort Termine buchen muss. Das ganze hat dann 4 Minuten gedauert und wahrscheinlich dürfen wir eine halbe Stunde zahlen. Für uns steht fest das wir wechseln.

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

Hinweis: Bitte beachtet die Regeln zum Kommentieren im Blog (Erstkommentare und Verlinktes landet in der Moderation, gebe ich alle paar Stunden frei, SEO-Posts/SPAM lösche ich rigoros. Kommentare abseits des Themas bitte unter Diskussion. Kommentare, die gegen die Regeln verstoßen, werden rigoros gelöscht. Wegen Missbrauchs bin ich gezwungen, Name und E-Mail als Pflichtfelder beim Kommentieren zu aktivieren. Wählt ggf. einen (noch nicht benutzten) Alias-Namen und verwendet ggf. eine Dummy-Mail-Adresse (z.B. t@hotkev.com).

Du findest den Blog gut, hast aber Werbung geblockt? Du kannst diesen Blog auch durch eine Spende unterstützen.