TLS mit Standard-Zertifikat in Software einrichten - LSM 3.6 SP1 Business + Prof.

In diesem Kapitel wird die Einrichtung beispielhaft für die LSM Business mit dem WaveNet-Manager beschrieben. Im Beispiel wird ein bereits vorhandener RouterNode 3 auf TLS umgestellt. Die Einrichtung besteht aus folgenden Teilen:

  1. TLSConnector einrichten (Windows-Explorer: Ordner: C:\Program Files (x86)\SimonsVoss\TLSConnector)
  2. Dienst für CommNode-Server neu starten (Windows-Dienste)
  3. RouterNode 3 konfigurieren (WaveNet-Manager)
  4. Konfig-Dateien übertragen (LSM)

Wenn Sie noch keinen RouterNode 3 in Ihrem WaveNet-Manager haben, dann ist das Vorgehen fast identisch. Statt den bestehenden RouterNode 3 mit der gleichen Konfiguration zu ersetzen (Ersetzen mit...) fügen Sie ihn einfach neu hinzu (Hinzufügen: IP oder USB Router oder Suchen nach IP oder USB Router).

  1. LSM 3.6 SP1 inkl. Zusatzanwendungen installiert.
  2. LSM geöffnet.
  3. RouterNode 3 für TLS mit Standardzertifikat konfiguriert (siehe Standard-Zertifikat am RouterNode 3 einrichten).
  4. RouterNode 3 im gleichen Netzwerk.
  1. Kopieren Sie die Datei TLSConnector.cfg.json aus dem Installationsverzeichnis Ihrer LSM oder Ihres WaveNet-Managers an einen temporären Ort.
  2. Öffnen Sie die Datei TLSConnector.cfg.json mit einem geeigneten Editor.
  3. Bearbeiten Sie die Datei (Inhalt siehe TLSConnector.cfg.json für Standardzertifikat) und speichern Sie diese.
  4. Kein eigenes Zertifikat eingetragen = Software-Komponenten verwenden Standard-Zertifikate für TLS-Verbindungen.
  5. Kopieren Sie die Datei TLSConnector.cfg.json in den Ordner C:\Program Files (x86)\SimonsVoss\TLSConnector.
  6. HINWEIS

    notice

    TLSConnector-Ordner für alle Software-Komponenten

    Da mehrere Software-Komponenten (WaveNet-Manager, CommNode-Server...) eine TLS-Verbindung aufbauen, befindet sich die TLSConnector.cfg.json in einem neutralen Ordner. Alle Software-Komponenten, die eine TLS-Verbindung aufbauen, greifen auf diese Datei (und ggfs. in diesem Ordner abgelegte Zertifikate) zu.

  7. TLS-Konfigurationsdatei TLSConnector.cfg.json ist für alle Software-Komponenten verfügbar.
  8. Öffnen Sie die Windows-Dienste und suchen Sie nach dem Dienst SimonsVoss CommNode Server.
  9. Starten Sie diesen Dienst neu.
  10. Durch den Neustart liest der Dienst SimonsVoss CommNode Server die TLSConnector.cfg.json ein und nutzt auch die dort gespeicherten Einstellungen.
  11. Öffnen Sie den WaveNet Manager über Netzwerk - WaveNet-Manager.
  12. Fenster zu den Pfadangaben des WaveNet-Managers öffnet sich.
  13. Stellen Sie sicher, dass die Pfade zu den WaveNet-Manager-Dateien korrekt sind (WaveNetManager.exe und wntop.csv).
  14. HINWEIS

    notice

    Geänderter Standard-Installationspfad des WaveNet-Managers ab LSM 3.6 SP1

    Bisher war der WaveNet-Manager und die WaveNet-Dateien in folgendem Ordner installiert: C:\Program Files (x86)\SimonsVoss\WavenetManager. Dieser Ordner befindet sich im geschützten Programmordner und es kann zu Problemen kommen, wenn nicht mit Adminrechten gestartet wurde.

    Ab der LSM 3.6 SP1 wird der WaveNet-Manager deshalb in folgendem Ordner installiert: C:\SimonsVoss\Wavenet Manager (siehe auch Release Notes LSM 3.6 SP1).

    Die benötigten Dateien werden im Normalfall von entweder von der LSM in das neue Verzeichnis kopiert oder vom WaveNet-Manager selbst erzeugt. Sie erscheinen nach dem ersten Start aus der LSM automatisch.

    1. Passen Sie gegebenenfalls die Pfade an.
    2. Übernehmen Sie die Datei WNManager.ini aus dem alten Installationsverzeichnis und sichern Sie diese. Sie enthält das WaveNet-Passwort.
  15. Klicken Sie auf die Schaltfläche Starten.
  16. WaveNet-Manager fragt nach Passwort für die WaveNet-Konfiguration.
  17. Geben Sie das WaveNet-Konfiguration-Passwort ein.
  18. Klicken Sie auf die Schaltfläche OK.
  19. WaveNet-Manager öffnet sich.
  20. RouterNode 3 ist aktuell nicht über TLS eingebunden.
  21. Öffnen Sie mit einem Rechtsklick auf den RouterNode 3 das Kontextmenü.
  22. Wählen Sie die Option Ersetzen mit....
  23. Klicken Sie auf die Schaltfläche OK.
  24. WaveNet-Manager fragt nach IP oder Hostnamen des RouterNode 3.
  25. HINWEIS

    notice

    Hinzufügen von TLS-geschützten RouterNode 3 nur mit IP

    TLS-geschützte RouterNode 3 könne nicht über den Hostnamen eingebunden werden.

    1. Ermitteln Sie ggfs. die IP des RouterNode 3 (siehe Handbuch des RouterNode 3).
    2. Wählen Sie die IP-Adresse und geben Sie die IP-Adresse an.
  26. Klicken Sie auf die Schaltfläche OK.
  27. WaveNet-Manager schreibt die Konfiguration erneut auf den RouterNode 3.
  28. Bei erfolgreicher TLS-Verbindung wird dies im WaveNet-Manager durch das Kürzel TLS am RouterNode 3 angezeigt.
  29. Klicken Sie auf die Schaltfläche Speichern.
  30. Klicken Sie auf die Schaltfläche Beenden.
  31. Klicken Sie auf die Schaltfläche Ja.
  32. WaveNet-Manager schließt sich und Import-Dialog öffnet sich.
  33. Klicken Sie auf die Schaltfläche Import.
  34. Ergebnis-Übersicht öffnet sich.
  35. Klicken Sie auf die Schaltfläche OK.
  36. Ergebnis-Übersicht schließt sich und Import wird durchgeführt.
  37. RouterNode 3 ist mit TLS eingebunden.
  38. Wählen Sie Netzwerk/Kommunikationsknoten.
  39. Stellen Sie sicher, dass Sie den Kommunikationsknoten sehen, der für Ihr WaveNet verwendet wird.
    Im Bereich Anschlüsse muss ihr RouterNode 3 angezeigt werden.
    Wechseln Sie bei Bedarf mit den Pfeiltasten zum richtigen Kommunikationsknoten ( und ).
  40. Klicken Sie auf die Schaltfläche Konfig-Dateien.
  41. Explorer-Fenster öffnet sich.
  42. Wählen Sie den Ordner aus, in dem sich Ihr CommNode-Server befindet (Standard: %ProgramFiles(x86)%\SimonsVoss\\CommNodeSvr_3_x).
  43. Klicken Sie auf die Schaltfläche OK.
  44. Rückfrage zu knotenspezifischem Pfad erscheint.
  45. Klicken Sie auf die Schaltfläche Nein.
  46. Konfig-Dateien sind im Verzeichnis des Dienstes abgespeichert.
  47. Klicken Sie auf die Schaltfläche Übertragen.
  48. Konfig-Dateien werden an den Dienst übertragen.
  49. Dienst weiß jetzt nicht nur, welche TLS-Einstellungen verwendet werden sollen, sondern auch, welche Router mit TLS angesprochen werden sollen.
  1. RouterNode 3 ist mit TLS verbunden.
  2. RouterNode 3 leuchtet türkis.