Opsætning af eget certifikat med autentificering på RouterNode 3 - LSM 3.6 SP1 Business + Prof.

BEMÆRK

notice

TLS på RouterNode 3 kræver TLS i softwaren

Hvis du aktiverer TLS på RouterNode 3 , kommunikerer RouterNode 3 kun via TLS-porten (standard: 2153). Den kan ikke længere nås via den normale TCP-port (standard: 2101) for softwarekomponenter som f.eks. CommNode-serveren, indtil du også har konfigureret TLS i softwaren.

  1. Konfigurationsgrænseflade åbnet (se Konfigurationsgrænseflade).
  2. Certifikaterne foreligger (se Oprettelse af egne certifikater (OpenSSL under Windows/Linux)).
  1. Vælg via Konfiguration menupunktet Ports & Protocols.
  2. Vælg i rullemenuen SV TLS SecPort menupunktet Til.
  3. Vælg i rullemenuen SV TLS Client Authentication menupunktet On.
  4. Vælg i rullemenuen RN3 Webinterface Use SV Certificate [offen] menupunktet Fraㅤ.
  5. BEMÆRK

    notice

    Spærring på grund af ugyldigt certifikat

    Et ugyldigt certifikat kan medføre, at forbindelsen til RouterNode 3 afbrydes. Derfor skiftes først den indbyggede WaveNet-server og derefter konfigurationsgrænsefladen over til TLS. Hvis certifikatet er ugyldigt, og forbindelsen til WaveNet-serveren ikke kan oprettes, er konfigurationsgrænsefladen stadig tilgængelig, og certifikatet kan udskiftes.

    1. Lad indstillingen RN3 Webinterface Use SV Certificate [offen] være indstillet på Fraㅤ, indtil du er sikker på, at certifikatet fungerer.
    2. Når TLS-forbindelsen til WaveNet-serveren er oprettet (kan ses ved "TLS" i WaveNet-Manager), skal du ændre indstillingen RN3 Webinterface Use SV Certificate [offen] til Til.
  6. Klik på knappen Savefor at anvende ændringerne.
  7. RouterNode 3 informerer om genstart.
  8. Log ind på konfigurationsgrænsefladen igen efter genstart.
  9. Åbn via Administration fanen Sikkerhed og certifikater.
  10. Vælg i rullemenuen Select menupunktet Upload Device certificate.
  11. Valgområde for certifikat og nøgle vises.
  12. Vælg for menupunktet Select Certificate file certifikatfilen i DER-format (fra eksemplet: customdevice_crt.der).
  13. Vælg for menupunktet Select Key file nøglefilen i DER-format (fra eksemplet: customdevice_key.der).
  14. Klik på knappen Apply.
  15. Certifikaterne i RouterNode 3 er uploadet.
  16. Vælg i rullemenuen Select menupunktet Upload CA certificate.
  17. Valgområde for CA-certifikat vises.
  18. Vælg for menupunktet Select CA Certificate file Ca-certifikatfilen (fra eksemplet: customclientca_crt.der).
  19. Klik på knappen Apply.
  20. Certifikaterne i RouterNode 3 er uploadet.
  21. Åbn via Administration fanen Reboot.
  22. Klik på knappen Reboot.
  23. RouterNode 3 informerer om genstart.
  1. RouterNode 3 genstarter.

Efter genstarten viser RouterNode 3 , at der anvendes et eget enhedscertifikat og et eget CA-certifikat:

Efter en vellykket forbindelse mellem softwaren og RouterNode 3

Udfør først disse trin, når du har oprettet en forbindelse til softwaren med dine egne certifikater (se Konfigurér TLS med eget certifikat i softwaren).

  1. Åbn konfigurationsgrænsefladen for RouterNode 3 .
  2. Vælg via Konfiguration menupunktet Ports & Protocols.
  3. Vælg i rullemenuen Use SV Certificate menupunktet On.
  4. Klik på knappen Savefor at anvende ændringerne.
  5. RouterNode 3 informerer om genstart.
  1. RouterNode 3 genstarter.
  2. RouterNode 3 er konfigureret med egne certifikater med autentificering.