
Der Joomla Upgrade Service
HPB Joomla Update Manager und Connector
Der HPB Update Manager verwaltet Joomla-Webseiten zentral. Auf jeder Zielwebseite nimmt der HPB Update Connector die geschützten Prüf- und Update-Anfragen entgegen.
1. Aufbau des Systems
Der Manager übernimmt die zentrale Verwaltung. Der Connector führt die angeforderten Prüfungen und Updates auf der jeweiligen Zielwebseite aus.
zentrale Joomla-Webseite
geschützte HTTPS-Verbindung
auf der Zielwebseite
2. Voraussetzungen
- Joomla 6
- PHP 8.3 oder neuer
- funktionierende HTTPS-Verbindung
- gültiges SSL-Zertifikat
- ausreichend Speicherplatz
- funktionierende Joomla-Update-Server
- vollständiges Backup vor Updates
Wichtiger Hinweis
Der Manager erstellt derzeit kein automatisches Backup. Vor Updates muss ein vollständiges und geprüftes Backup vorhanden sein.
Teil 1: Connector auf der Zielwebseite einrichten
Installation und Plugin-Aufruf
3. Connector installieren
Auf der zu verwaltenden Joomla-Webseite anmelden.
Öffnen:
System → Installieren → ErweiterungenInstallieren:
plg_ajax_hpbupdateconnector_1.1.6.zipDer Connector wird bei der Installation automatisch aktiviert und erzeugt einen eigenen geheimen Schlüssel.
4. Connector öffnen
Öffnen:
System → Verwalten → PluginsNach HPB Update Connector suchen und das Plugin öffnen.
5. Empfohlene Connector-Einstellungen
- Geheimer Connector-Schlüssel
- Wird automatisch erzeugt. Vollständig kopieren und später im Manager eintragen. Für jede Webseite einen anderen Schlüssel verwenden.
- Authentifizierung
- HMAC oder Bearer-Token
Der Manager nutzt den HTTP-HeaderX-HPB-Token. Nur HMAC-Signatur allein funktioniert daher nicht. Alternativ: Nur Bearer/X-HPB-Token. - Erlaubte IP-Adressen
- Kann zunächst leer bleiben. Später kann die öffentliche IP des Manager-Servers eingetragen werden. Beispiel:
203.0.113.10. Eine falsche IP sperrt die Verbindung. - Remote-Erweiterungsupdates erlauben
- Ja – Komponenten, Plugins, Module und Templates dürfen aktualisiert werden.
- Remote-Joomla-Core-Updates erlauben
- Ja – nur aktivieren, wenn regelmäßig vollständige Backups erstellt werden.
- Joomla-Hauptversionswechsel erlauben
- Nein – Updates innerhalb Joomla 6 sind möglich, ein automatischer Wechsel zu Joomla 7 nicht. Hauptversionswechsel erst nach Kompatibilitätsprüfung erlauben.
- SSL beim internen Entpackungsaufruf prüfen
- Ja – nur bei einem nachgewiesenen Zertifikatsproblem vorübergehend deaktivieren.
- Update-Cache vor Prüfung leeren
- Ja – entfernt alte Update-Daten und fragt die Update-Server neu ab.
- Minimale Update-Stabilität
- Stabil – keine Alpha-, Beta- oder Entwicklungsversionen auf produktiven Kundenwebseiten.
- Connector-Protokoll aktivieren
- Ja
Speicherort normalerweise:administrator/logs/hpbupdateconnector.php
Danach auf Speichern & Schließen klicken.
Teil 2: Zentralen Update Manager einrichten
Manager installieren
6. Manager installieren
Auf der zentralen Joomla-Webseite anmelden.
Öffnen:
System → Installieren → ErweiterungenInstallieren:
com_hpbupdatemanager_1.1.8.zipAnschließend öffnen:
Komponenten → HPB Update ManagerManager konfigurieren
7. Manager konfigurieren
Oben rechts auf Optionen klicken.
- Cron-Schlüssel
- Einen langen, geheimen Schlüssel eintragen. Er schützt den zentralen Cron-Aufruf und darf nicht veröffentlicht werden.
iiFLfM2KYN2ZufdY5BdFSGr7XVxRRzmMybfN1zv_-4QR5VWamsYYQds9XQq0YE1Q - Webseiten pro Cronlauf
- Empfohlener Startwert: 5
Pro Lauf werden maximal fünf fällige Webseiten geprüft. - Updates pro Cronlauf
- Empfohlener Startwert: 1
Pro Lauf wird nur ein Update aus der Warteschlange ausgeführt. Das reduziert die Serverbelastung. - Prüfintervall in Minuten
- Empfohlener Wert: 60
Eine Webseite wird höchstens einmal pro Stunde erneut geprüft. - Zeitlimit pro Anfrage
- Empfohlener Wert: 90
Joomla-Core-Aktionen erhalten automatisch ein längeres Zeitlimit. - Joomla-Core-Updates erlauben
- Ja – zusätzlich muss die Freigabe auf jeder Zielwebseite im Connector aktiv sein.
- Maximale Core-Entpackungsschritte
- Standardwert: 160 – normalerweise nicht verändern.
Danach auf Speichern & Schließen klicken.
Teil 3: Eine Webseite hinzufügen
Webseite eintragen
8. Webseite im Manager eintragen
- Name
- Frei wählbar, zum Beispiel: Art of Beauty Bad Wörishofen
- HTTPS-Adresse
- Nur die vollständige Startadresse eintragen, ohne Administratorpfad oder Connector-Endpunkt.Falsch
https://example.de/administratorRichtighttps://example.de - Connector-Schlüssel
- Den geheimen Schlüssel aus den Connector-Einstellungen einfügen.
- Gruppe
- Optional, zum Beispiel: Kunden, Eigene Webseiten, Webshops oder Testseiten.
- Notizen
- Interne Hinweise, zum Beispiel: Akeeba Backup vor jedem Core-Update prüfen.
- Aktiv
- Muss aktiviert sein, damit die Webseite durch den Cronjob geprüft wird.
- SSL prüfen
- Sollte aktiviert bleiben.
Danach auf Speichern klicken.
Verbindung prüfen
9. Verbindung testen
Bei der eingetragenen Webseite auf Test klicken.
Erfolgsmeldung:
Verbindung erfolgreich getestet.
Der Manager zeigt anschließend unter anderem:
- Joomla-Version
- PHP-Version
- Connector-Version
- Erreichbarkeitsstatus
Teile 4 und 5: Updates prüfen und ausführen
10. Manuelle Update-Prüfung
Bei der gewünschten Webseite auf Updates prüfen klicken. Der Manager fordert die Zielwebseite auf, ihre Update-Server neu abzufragen.
Beispiele:
9.9.0 → 9.9.16.0.2 → 6.1.2Kostenpflichtige Erweiterungen benötigen auf der Zielwebseite weiterhin eine gültige Lizenz beziehungsweise Download-ID.
Warteschlange
11. Update in die Warteschlange stellen
Vorher ein aktuelles Backup kontrollieren. Beim gewünschten Update auf In Warteschlange klicken. Das Update wird noch nicht sofort installiert.
12. Warteschlange ausführen
Manuell: Auf Warteschlange jetzt ausführen klicken.
Automatisch: Der Cronjob verarbeitet die ausdrücklich eingereihten Updates.
Wichtig: Verfügbare Updates werden nicht automatisch in die Warteschlange gestellt.
Statusangaben
13. Status der Warteschlange
| Status | Bedeutung |
|---|---|
| pending | Das Update wartet auf die Ausführung. |
| running | Das Update wird gerade verarbeitet. |
| success | Das Update wurde erfolgreich abgeschlossen. |
| failed | Das Update ist fehlgeschlagen. |
Bei einem Fehler steht die Meldung in der Spalte Fehler und im Protokoll.
Teil 6: Joomla-Core aktualisieren
14. Vor einem Joomla-Core-Update
Vor dem Einreihen unbedingt kontrollieren:
- Ein vollständiges Backup ist vorhanden.
- Frontend und Administratorbereich funktionieren.
- Unter System → Wartung → Datenbank wird keine Reparatur verlangt.
- Unter System → Aktualisierungen → Joomla → Optionen steht der Updatekanal auf Standard.
- PHP erfüllt die Joomla-Anforderungen.
- Genügend freier Speicherplatz ist vorhanden.
- Im Manager sind Core-Updates erlaubt.
- Im Connector sind Core-Updates erlaubt.
Datenbankprüfung: Muss Joomla die Datenbank reparieren, kann der Manager das Update mit „Die von Joomla geprüften technischen Voraussetzungen sind nicht erfüllt.“ sperren. Zuerst die Datenbank reparieren und danach erneut Updates prüfen.
15. Core-Update einreihen
Beim Eintrag Joomla Core – 6.x.x → 6.x.x auf In Warteschlange klicken und die Sicherheitsabfrage bestätigen.
Der Connector führt aus:
- Joomla-Updatepaket herunterladen.
- Prüfsumme und Paket überprüfen.
- Dateien vollständig entpacken.
- Joomla-Dateien finalisieren.
- Datenbankaktualisierungen ausführen.
- Installierte Joomla-Version kontrollieren.
Den Vorgang nicht mehrfach gleichzeitig starten und die Zielwebseite während der Dateientpackung nicht manuell aktualisieren.
16. Nach einem Core-Update
- Frontend funktioniert.
- Administratorbereich funktioniert.
- Joomla zeigt die neue Version.
- Datenbank ist aktuell.
- Joomla-Cache wurde geleert.
- Wichtige Erweiterungen funktionieren.
- Im Manager wurde erneut „Updates prüfen“ ausgeführt.
Das Backup erst löschen, wenn die Webseite vollständig getestet wurde.
Teil 7: Cronjob einrichten
Cron-URL und Aufruf
17. Cron-URL kopieren
Der Manager zeigt im Bereich Zentraler Cronjob automatisch die vollständige URL an.
https://manager-domain.de/index.php?option=com_hpbupdatemanager&task=cron.run&key=DEIN_CRON_SCHLUESSELDiese URL nicht öffentlich weitergeben.
18. Empfohlenes Cron-Intervall
Der Cronjob kann einmal pro Minute aufgerufen werden.
Server-Cronjob:
curl -fsS "VOLLSTÄNDIGE-CRON-URL" >/dev/nullBei einem Webhosting-Cronjob kann normalerweise direkt die im Manager angezeigte URL eingetragen werden.
Cronlauf und Test
Verarbeitung pro Cronlauf
- maximal 1 eingereihtes Update
- maximal 5 fällige Webseitenprüfungen
Eine Sperrdatei verhindert, dass zwei Cronläufe versehentlich gleichzeitig ausgeführt werden.
19. Cronjob testen
Im Manager auf Testlauf starten klicken. Anschließend im Bereich Protokoll prüfen, ob der Lauf erfolgreich abgeschlossen wurde.
Teil 8: Häufige Fehler
Verbindung schlägt fehl
- Stimmt die HTTPS-Adresse?
- Stimmt der Connector-Schlüssel?
- Ist der Connector aktiviert?
- Steht die Authentifizierung auf „HMAC oder Bearer-Token“?
- Blockiert RSFirewall den Manager?
- Wurde eine falsche erlaubte IP-Adresse eingetragen?
- Ist das SSL-Zertifikat gültig?
Ungültiger Connector-Schlüssel
Den Schlüssel im Connector erneut kopieren und im Manager über Bearbeiten eintragen. Beim Bearbeiten kann das Schlüsselfeld leer bleiben, wenn der vorhandene Schlüssel nicht geändert werden soll.
HTTP 403
- RSFirewall blockiert die Anfrage.
- IP-Einschränkung im Connector.
- Falscher Schlüssel.
- Bearer-Authentifizierung im Connector nicht erlaubt.
SSL-Fehler
Zuerst das Zertifikat der Zielwebseite reparieren. Die Option SSL prüfen nicht dauerhaft deaktivieren.
Update wird nicht angezeigt
- Update-Cache vor Prüfung leeren: Ja
- Stabilität: Stabil
- Update-Server der Erweiterung aktiviert
- Lizenz oder Download-ID gültig
- Joomla-Datenbank aktuell
- Anschließend erneut „Updates prüfen“
Core-Update ist gesperrt
- Core-Updates im Manager aktiviert
- Core-Updates im Connector aktiviert
- Joomla-Datenbank aktuell
- Technische Voraussetzungen erfüllt
- Hauptversionswechsel gegebenenfalls separat erlaubt
Sicherheitshinweise
- Für jede Zielwebseite einen eigenen Connector-Schlüssel verwenden.
- Connector- und Cron-Schlüssel niemals öffentlich veröffentlichen.
- HTTPS und SSL-Prüfung aktiviert lassen.
- Hauptversionswechsel standardmäßig deaktivieren.
- Updates zuerst auf Testseiten prüfen.
- Vor jedem Joomla-Core-Update ein vollständiges Backup erstellen.
- Bei vielen Webseiten zunächst nur ein Update pro Cronlauf verarbeiten.
- Connector- und Manager-Protokoll regelmäßig kontrollieren.
Backups, getrennte Schlüssel und kontrollierte Warteschlangen sind die Grundlage für sichere zentrale Joomla-Updates.
Haftungs- und Nutzungsausschluss
Für den HPB Joomla Update Manager und den HPB Update Connector
Wichtiger Hinweis: Die Nutzung der Software erfolgt eigenverantwortlich und grundsätzlich auf eigenes Risiko des Nutzers.
1. Nutzung auf eigene Verantwortung
Die Nutzung des HPB Joomla Update Managers, des HPB Update Connectors sowie sämtlicher damit verbundener Funktionen erfolgt eigenverantwortlich und grundsätzlich auf eigenes Risiko des Nutzers.
Die Software greift unmittelbar in die Joomla-Installation, deren Dateien, Datenbank, Erweiterungen, Templates und Konfiguration ein. Trotz sorgfältiger Entwicklung und Prüfung können Fehler, Inkompatibilitäten, Verbindungsabbrüche, unvollständige Aktualisierungen oder sonstige technische Störungen nicht vollständig ausgeschlossen werden.
Der Nutzer trägt die alleinige Verantwortung dafür, vor jeder Prüfung und insbesondere vor jeder Aktualisierung geeignete Sicherungsmaßnahmen durchzuführen.
2. Keine Garantie und keine Erfolgsgarantie
Es wird ausdrücklich keine Garantie oder Zusicherung dafür übernommen, dass:
- verfügbare Updates vollständig oder fehlerfrei erkannt werden;
- Updates erfolgreich heruntergeladen, entpackt oder installiert werden;
- eine Webseite während oder nach einem Update erreichbar bleibt;
- Joomla, Erweiterungen, Plugins, Module oder Templates nach einem Update weiterhin fehlerfrei funktionieren;
- Erweiterungen untereinander oder mit einer neuen Joomla- oder PHP-Version kompatibel sind;
- Datenverluste, Darstellungsfehler, Funktionsstörungen oder Sicherheitsprobleme verhindert werden;
- der Manager, der Connector oder ein eingerichteter Cronjob jederzeit unterbrechungsfrei erreichbar und funktionsfähig sind;
- Hersteller-Update-Server, Lizenzserver oder externe Dienste dauerhaft erreichbar sind;
- kostenpflichtige Erweiterungen ohne gültige Lizenz oder Download-Berechtigung aktualisiert werden können;
- Sicherheitslücken vollständig erkannt oder behoben werden;
- eine Aktualisierung den gewünschten wirtschaftlichen, technischen oder sicherheitsbezogenen Erfolg erzielt.
Eine bestimmte Beschaffenheit, Verfügbarkeit, Fehlerfreiheit oder Eignung für einen bestimmten Zweck wird nur dann geschuldet, wenn dies ausdrücklich und schriftlich vereinbart wurde.
3. Verpflichtung zur Datensicherung
Vor jeder Aktualisierung muss der Nutzer selbstständig ein vollständiges und funktionsfähiges Backup erstellen.
Das Backup sollte mindestens enthalten:
- sämtliche Dateien der Joomla-Installation;
- die vollständige Joomla-Datenbank;
- individuelle Konfigurationsdateien;
- eigene Templates und Template-Anpassungen;
- benutzerdefinierte Erweiterungen und Overrides;
- erforderliche Zugangsdaten und Wiederherstellungsinformationen.
Der Nutzer muss vor dem Update prüfen, ob das Backup vollständig ist und tatsächlich wiederhergestellt werden kann.
Der Update Manager und der Connector ersetzen keine professionelle Datensicherung. Eine bloße Anzeige, dass ein Backup vorhanden oder erfolgreich sei, entbindet den Nutzer nicht von der eigenen Prüfung.
Ohne geprüftes Backup: Wird ein Update ohne vorherige vollständige und geprüfte Datensicherung ausgeführt, trägt der Nutzer das daraus entstehende Risiko.
4. Prüfung vor der Aktualisierung
Der Nutzer ist verpflichtet, vor der Durchführung eines Updates insbesondere zu prüfen:
- ob die aktuelle Joomla-Version unterstützt wird;
- ob die eingesetzte PHP-Version geeignet ist;
- ob die Joomla-Datenbankstruktur aktuell ist;
- ob genügend Speicherplatz vorhanden ist;
- ob alle eingesetzten Erweiterungen mit der Zielversion kompatibel sind;
- ob für kostenpflichtige Erweiterungen gültige Lizenzen vorliegen;
- ob die Webseite bereits technische Fehler oder Sicherheitsprobleme aufweist;
- ob ein Update zunächst auf einer Test- oder Staging-Webseite durchgeführt werden sollte.
Hinweise des Joomla-Systems, des Managers, des Connectors oder eines Erweiterungsherstellers dürfen nicht ignoriert werden.
5. Keine unbeaufsichtigten Aktualisierungen ohne Prüfung
Automatische oder zeitgesteuerte Aktualisierungen über einen Cronjob dürfen nur eingerichtet werden, wenn der Nutzer die damit verbundenen Risiken verstanden und geeignete Sicherungs- und Kontrollmaßnahmen getroffen hat.
Der Nutzer ist dafür verantwortlich, die Protokolle und Ergebnisse regelmäßig zu kontrollieren und nach Aktualisierungen die Funktionsfähigkeit der Webseite zu prüfen.
Dazu gehören insbesondere:
- Prüfung des Frontends;
- Prüfung des Administratorbereichs;
- Prüfung wichtiger Formulare;
- Prüfung von Shops und Zahlungssystemen;
- Prüfung von Benutzeranmeldungen;
- Prüfung von E-Mail-Funktionen;
- Prüfung von Drittanbieter-Schnittstellen;
- Prüfung der Joomla-Datenbankstruktur;
- Prüfung auf PHP- und JavaScript-Fehler.
6. Haftungsbeschränkung
Der Anbieter haftet unbeschränkt:
- bei Vorsatz und grober Fahrlässigkeit;
- bei schuldhafter Verletzung von Leben, Körper oder Gesundheit;
- nach zwingenden gesetzlichen Haftungsvorschriften;
- bei ausdrücklich übernommenen Garantien, soweit sich aus der Garantie nichts anderes ergibt.
Bei leicht fahrlässiger Verletzung einer wesentlichen Vertragspflicht ist die Haftung auf den vertragstypischen und bei Vertragsschluss vorhersehbaren Schaden begrenzt. Wesentliche Vertragspflichten sind solche Pflichten, deren Erfüllung die ordnungsgemäße Durchführung des Vertrags überhaupt erst ermöglicht und auf deren Einhaltung der Nutzer regelmäßig vertrauen darf.
Im Übrigen ist die Haftung für leicht fahrlässig verursachte Schäden ausgeschlossen, soweit dies gesetzlich zulässig ist.
Die vorstehenden Haftungsbeschränkungen gelten auch zugunsten der gesetzlichen Vertreter, Beschäftigten, Erfüllungsgehilfen und sonstigen Beauftragten des Anbieters.
Zwingende gesetzliche Ansprüche bleiben unberührt. Eine gesetzlich zwingende Produkthaftung kann nicht im Voraus ausgeschlossen oder eingeschränkt werden.
7. Haftung für Datenverluste
Bei Datenverlusten ist eine Haftung – soweit gesetzlich zulässig – auf den typischen Wiederherstellungsaufwand begrenzt, der bei ordnungsgemäßer und regelmäßiger Erstellung überprüfter Sicherungskopien entstanden wäre.
Diese Beschränkung gilt nicht, wenn der Datenverlust vorsätzlich oder grob fahrlässig verursacht wurde oder zwingende gesetzliche Haftungsvorschriften entgegenstehen.
8. Drittanbieter und externe Dienste
Der Manager und der Connector verwenden Funktionen und Informationen, die unter anderem von Joomla, Erweiterungsherstellern, Hosting-Anbietern, Update-Servern, Lizenzservern und anderen externen Diensten bereitgestellt werden.
Für die Verfügbarkeit, Richtigkeit, Sicherheit oder Funktionsfähigkeit dieser externen Systeme wird keine Verantwortung übernommen.
Der Anbieter hat insbesondere keinen Einfluss auf:
- fehlerhafte Updatepakete eines Herstellers;
- abgeschaltete oder nicht erreichbare Update-Server;
- abgelaufene oder ungültige Lizenzen;
- Änderungen an externen Programmierschnittstellen;
- Einschränkungen durch den Hosting-Anbieter;
- Serverausfälle oder Netzwerkstörungen;
- Sicherheitssysteme, Firewalls oder Web Application Firewalls;
- Änderungen an Joomla oder Drittanbieter-Erweiterungen.
9. Sicherheitsrisiken
Der Manager und der Connector sind keine vollständige Sicherheitslösung und ersetzen weder eine Firewall noch einen Malware-Scanner, ein Sicherheitskonzept oder eine regelmäßige manuelle Kontrolle der Joomla-Webseite.
Es wird keine Garantie dafür übernommen, dass die Software sämtliche Sicherheitslücken, Manipulationen, Schadprogramme oder Angriffe erkennt oder verhindert.
Zugangsdaten schützen: Connector-Schlüssel, Cron-Schlüssel, Zugangsdaten und verwendete URLs sind vom Nutzer vertraulich zu behandeln. Werden diese Daten veröffentlicht, weitergegeben oder unzureichend geschützt, trägt der Nutzer das daraus entstehende Risiko, soweit der Anbieter die Offenlegung nicht zu vertreten hat.
10. Testumgebung
Bei geschäftskritischen, stark frequentierten oder technisch komplexen Webseiten soll jedes Update zunächst in einer separaten Test- oder Staging-Umgebung geprüft werden.
Die direkte Durchführung von Aktualisierungen auf einer produktiven Webseite ohne vorherigen Test erfolgt auf eigene Verantwortung des Nutzers.
11. Zustimmung vor der Verwendung
Mit der Installation, Aktivierung oder Verwendung des HPB Joomla Update Managers oder des HPB Update Connectors bestätigt der Nutzer, dass er:
- diese Hinweise vollständig gelesen und verstanden hat;
- über ausreichende Kenntnisse zur Verwaltung einer Joomla-Webseite verfügt oder fachkundige Unterstützung hinzuzieht;
- vor Updates vollständige und geprüfte Backups erstellt;
- die Kompatibilität der eingesetzten Software selbst überprüft;
- die möglichen Folgen einer fehlgeschlagenen Aktualisierung kennt;
- die Software eigenverantwortlich verwendet.
12. Schlussbestimmung
Sollten einzelne Regelungen dieses Haftungs- und Nutzungsausschlusses unwirksam oder undurchführbar sein, bleiben die übrigen Regelungen davon unberührt. An die Stelle der unwirksamen Regelung treten die gesetzlichen Vorschriften.
Wichtiger Sicherheitshinweis
Updates können zu Fehlern, Datenverlusten oder einem vollständigen Ausfall der Webseite führen. Eine erfolgreiche und fehlerfreie Aktualisierung kann nicht garantiert werden.
Ich bestätige, dass ein vollständiges und geprüftes Backup vorhanden ist, dass ich die Kompatibilität der eingesetzten Erweiterungen kontrolliert habe und dass ich das Update eigenverantwortlich ausführe.
Download
Testversion: Zentraler Joomla Update Manager
Mit dem HPB Update Manager lassen sich mehrere Joomla-6-Webseiten komfortabel von einer zentralen Joomla-Installation aus überwachen und aktualisieren. Verfügbare Updates für Joomla, Komponenten, Plugins, Module und Templates werden übersichtlich angezeigt und können gezielt oder gesammelt in eine Warteschlange gestellt werden.
Die Verarbeitung erfolgt manuell oder automatisch über einen einzigen zentralen Cronjob. Webseiten lassen sich in Gruppen organisieren, Verbindungen prüfen und nach ihrem aktuellen Update-Status filtern. Fehlgeschlagene Aktualisierungen können automatisch per E-Mail gemeldet werden. Zusätzlich stehen ein ausführliches Protokoll und ein CSV-Export für die weitere Auswertung zur Verfügung.
Die Verbindung zu den verwalteten Webseiten erfolgt über einen geschützten Connector mit individuellem Sicherheitsschlüssel.