Eigenes Zertifikat ohne Authentifizierung am RouterNode einrichten - LSM 3.6 SP1 Business + Prof.

HINWEIS

notice

TLS am RouterNode 3 erfordert TLS in Software

Wenn Sie am RouterNode 3 TLS aktivieren, dann kommuniziert der RouterNode 3 nur noch über den TLS-Port (Standard: 2153). Er ist für Software-Komponenten wie den CommNode-Server nicht mehr über den normalen TCP-Port (Standard: 2101) erreichbar, bis Sie TLS auch in der Software eingerichtet haben.

  1. Konfigurationsoberfläche geöffnet (siehe Konfigurationsoberfläche).
  2. Zertifikate liegen vor (siehe Eigene Zertifikate erstellen (OpenSSL unter Windows/Linux)).
  1. Wählen Sie über Konfiguration den Eintrag Ports & Protokolle.
  2. Wählen Sie im Dropdown-Menü SV TLS SecPort den Eintrag Ein.
  3. Wählen Sie im Dropdown-Menü SV TLS Client Authentication den Eintrag Aus.
  4. Wählen Sie im Dropdown-Menü SV-Zertifikat verwenden den Eintrag Aus.
  5. HINWEIS

    notice

    Aussperren durch fehlerhaftes Zertifikat

    Durch ein fehlerhaftes Zertifikat kann die Verbindung zum RouterNode 3 unterbrochen werden. Deshalb wird zuerst der eingebettete WaveNet-Server und dann die Konfigurationsoberfläche auf TLS umgestellt. Falls das Zertifikat fehlerhaft ist und die Verbindung zum WaveNet-Server nicht aufgebaut werden kann, ist die Konfigurationsoberfläche weiterhin erreichbar und das Zertifikat kann ausgetauscht werden.

    1. Lassen Sie die Einstellung SV-Zertifikat verwenden so lange auf Aus, bis Sie sicher wissen, dass das Zertifikat funktioniert.
    2. Wenn die TLS-Verbindung zum WaveNet-Server aufgebaut wurde (erkennbar an "TLS" im WaveNet-Manager), dann ändern Sie die Einstellung SV-Zertifikat verwenden auf Ein.
  6. Klicken Sie auf die Schaltfläche Speichern, um die Änderungen zu übernehmen.
  7. RouterNode 3 informiert über Neustart.
  8. Melden Sie sich nach dem Neustart erneut an der Konfigurationsoberfläche an.
  9. RouterNode 3 nutzt jetzt bereits TLS, allerdings noch mit dem Standard-Zertifikat.
  10. Öffnen Sie über Administration die Registerkarte Sicherheit & Zertifikate.
  11. Wählen Sie im Dropdown-Menü Auswahl den Eintrag Gerätezertifikat hochladen.
  12. Auswahlbereich für Zertifikat und Schlüssel erscheint.
  13. Wählen Sie für den Eintrag Zertifikatsdatei auswählen die Zertifikatsdatei im DER-Format aus (aus Beispiel: customdevice_crt.der).
  14. Wählen Sie für den Eintrag Schlüsseldatei auswählen die Schlüsseldatei im DER-Format aus (aus Beispiel: customdevice_key.der).
  15. Klicken Sie auf die Schaltfläche Anwenden.
  16. Zertifikate in RouterNode 3 hochgeladen.
  17. Öffnen Sie über Administration die Registerkarte Neustart.
  18. Klicken Sie auf die Schaltfläche Neustart.
  19. RouterNode 3 informiert über Neustart.
  1. RouterNode 3 startet neu.

Nach dem Neustart zeigt der RouterNode 3 an, dass ein eigenes Gerätezertifikat und das WaveNet-CA-Zertifikat genutzt wird:

Nach der erfolgreichen Verbindung zwischen Software und RouterNode 3

Führen Sie diese Schritte erst aus, nachdem Sie mit den eigenen Zertifikaten erfolgreich eine Verbindung zur Software hergestellt haben (siehe TLS mit eigenem Zertifikat in Software einrichten).

  1. Rufen Sie die Konfigurationsoberfläche des RouterNode 3 auf.
  2. Wählen Sie über Konfiguration den Eintrag Ports & Protokolle.
  3. Wählen Sie im Dropdown-Menü SV-Zertifikat verwenden den Eintrag Ein.
  4. Klicken Sie auf die Schaltfläche Speichern, um die Änderungen zu übernehmen.
  5. RouterNode 3 informiert über Neustart.
  1. RouterNode 3 startet neu.
  2. RouterNode 3 ist mit eigenen Zertifikaten ohne Authentifizierung eingerichtet.