Configurazione di TLS nel software con un certificato personale - LSM 3.6 SP1 Business + Prof.

In questo capitolo è descritta la configurazione con WaveNet-Manager ad esempio per LSM Business. Nell’esempio, il RouterNode 3 già disponibile viene convertito su TLS. La configurazione si compone delle seguenti fasi:

  1. Installazione di certificati personali
  2. Configurazione di TLSConnector (Windows-Explorer: cartella: C:\Program Files (x86)\SimonsVoss\TLSConnector)
  3. Riavviare il servizio per il server CommNode (servizi di Windows)
  4. Configurazione di RouterNode 3 (WaveNet-Manager)
  5. Trasmissione di file Config (LSM)

Per l’installazione dei certificati personali sono disponibili due modalità:

  1. Installazione con doppio clic: come certificato nella memoria dei certificati di Windows (certmgr.msc)
  2. Si tratta della modalità consigliata, dal momento che i certificati possono essere gestiti e protetti insieme ad altri certificati. Nell’esempio viene pertanto scelta questa modalità.
  3. Archiviazione come file nella cartella C:\Program Files (x86)\SimonsVoss\TLSConnector

Se non è ancora presente alcun RouterNode 3 nel proprio WaveNet-Manager, la procedura è quasi identica. Invece di sostituire il RouterNode 3 già esistente con la stessa configurazione (Replace with ...) aggiungerne semplicemente uno nuovo (Add: IP or USB router oppure Find IP or USB router).

La procedura nel software è indipendente dall’autenticazione client e, di conseguenza, il fatto di usare o meno tale autenticazione non fa alcuna differenza.

  1. LSM 3.6 SP1 è stato installato con incluse le applicazioni aggiuntive.
  2. LSM aperto.
  3. Certificati personali disponibili (come esempio vedere Creazione di certificati personali (OpenSSL in Windows/Linux)).
  4. RouterNode 3 per TLS configurato con un certificato personale senza autenticazione (vedere Configurazione del certificato personale senza autenticazione su RouterNode).
  5. RouterNode 3 nella stessa rete.
  1. Previo accordo con il proprio amministratore IT, installare i seguenti certificati: certificato Custom Device CA (CustomDeviceCA.crt), certificato Custom-Client-CA (esempio: CustomClientCA.crt) e il pacchetto di certificati client (esempio: CustomClient.pfx).
    (Il certificato Custom-Client-CA è opzionale, ma consigliato per consentire a Windows la verifica completa.)
  2. Copiare il file TLSConnector.cfg.json_store_sample dalla directory di installazione del proprio LSM o del proprio WaveNet-Manager in una posizione temporanea.
  3. Aprire il file TLSConnector.cfg.json_store_sample con un Editor idoneo.
  4. Previo accordo con il proprio amministratore IT elaborare il file (per il contenuto vedere TLSConnector.cfg.json per il certificato personale dalla memoria dei certificati) e memorizzarlo come TLSConnector.cfg.json.
  5. Copiare il file TLSConnector.cfg.json nella cartella C:\Program Files (x86)\SimonsVoss\TLSConnector.
  6. NOTA

    notice

    Cartella TLSConnector per tutti i componenti software

    Dal momento che diversi componenti software (WaveNet-Manager, server CommNode, ecc.) contribuiscono a stabilire il collegamento TLS, TLSConnector.cfg.json si trova in una cartella neutra. Tutti i componenti software, che contribuiscono al collegamento TLS, hanno accesso a questo file (ed ev. ai certificati archiviati in questa cartella).

  7. Il file di configurazione TLS TLSConnector.cfg.json è disponibile per tutti i componenti software.
  8. Aprire i servizi di Windows e cercare il servizio SimonsVoss CommNode Server.
  9. Riavviare il servizio.
  10. Grazie al riavvio il servizio SimonsVoss CommNode Server legge TLSConnector.cfg.json e utilizza anche le impostazioni là memorizzate.
  11. Aprire il WaveNet Manager tramite Rete - WaveNet Manager.
  12. Si apre la finestra relativa alle indicazioni di percorso di WaveNet-Manager.
  13. Assicurarsi che i percorsi per i file di WaveNet-Manager siano corretti (WaveNetManager.exe e wntop.csv).
  14. NOTA

    notice

    Percorso di installazione standard di WaveNet-Manager modificato a partire da LSM 3.6 SP1

    Finora WaveNet-Manager e i file WaveNet erano installati nella seguente cartella: C:\Program Files (x86)\SimonsVoss\WavenetManager. La cartella si trova nella cartella protetta del programma e si possono verificare problemi, qualora l’avvio non sia avvenuto con diritti di amministratore.

    Pertanto, a partire da LSM 3.6 SP1, WaveNet-Manager è stato installato nella seguente cartella: C:\SimonsVoss\Wavenet Manager (vedere anche Release Notes LSM 3.6 SP1).

    Di norma, i file necessari vengono copiati da LSM nella nuova directory oppure creati dallo stesso WaveNet-Manager, apparendo automaticamente dopo il primo avvio da LSM.

    1. Adattare eventualmente i percorsi.
    2. Acquisire il file WNManager.ini dalla vecchia directory di installazione e salvarlo: contiene la password WaveNet.
  15. Fare clic sul tasto Avvia.
  16. WaveNet-Manager richiede la password per la configurazione di WaveNet.
  17. Fare clic sul pulsante OK.
  18. Si apre WaveNet Manager.
  19. RouterNode 3 al momento non è integrato tramite TLS.
  20. Aprire il menu contestuale facendo clic con il tasto destro su RouterNode 3.
  21. Selezionare l'opzione Replace with ....
  22. Fare clic sul pulsante OK.
  23. WaveNet-Manager richiede IP o nome host del RouterNode 3.
  24. NOTA

    notice

    Aggiunta di RouterNode 3 con protezione TLS solo con IP

    Il RouterNode 3 con protezione TLS non potrebbe essere integrato utilizzando il nome host.

    1. Determinare ev. l’IP del RouterNode 3 (vedere il manuale del RouterNode 3).
    2. Selezionare IP address e indicare l’indirizzo IP.
  25. Fare clic sul pulsante OK.
  26. WaveNet-Manager scrive nuovamente la configurazione sul RouterNode 3.
  27. Una volta avvenuto con successo il collegamento TLS, questo viene indicato in WaveNet-Manager tramite la sigla TLS sul RouterNode 3.
  28. Fate click sul pulsante SALVA.
  29. Fare clic sul pulsante Esci.
  30. Fare clic sul pulsante Sì.
  31. WaveNet-Manager si chiude e si apre la finestra di dialogo per l’importazione.
  32. Fare clic sul tasto Importazione.
  33. Si apre la panoramica sui risultati.
  34. Fare clic sul pulsante OK.
  35. Si chiude la panoramica sui risultati e viene eseguita l’importazione.
  36. Selezionare Rete/Nodi di comunicazione.
  37. Assicurarsi di vedere il nodo di comunicazione, utilizzato per il proprio WaveNet.
    Nell’area Collegamenti deve essere visualizzato il proprio RouterNode 3.
    In caso di necessità, passare con i tasti freccia al nodo di comunicazione corretto ( e ).
  38. Fare clic sul pulsante File di configurazione.
  39. Si apre la finestra Explorer.
  40. Selezionare la cartella, in cui si trova il proprio server CommNode (standard: %ProgramFiles(x86)%\SimonsVoss\\CommNodeSvr_3_x).
  41. Fare clic sul pulsante OK.
  42. Appare la richiesta relativa al percorso specifico del nodo.
  43. Fate clic sul tasto No.
  44. I file Config sono stati salvati nella directory del servizio.
  45. Fare clic sul tasto Trasferisci.
  46. I file Config sono trasferiti al servizio.
  47. A questo punto, il servizio non sa soltanto quali impostazioni TLS debbano essere utilizzate, ma anche quali router debbano interloquire con TLS.
  48. Dal momento che il collegamento tra il server CommNode e RouterNode 3 con i certificati personali funziona tramite TLS, è possibile, a questo punto, proteggere anche l’interfaccia web del RouterNode 3 con gli stessi certificati (vedere Configurazione del certificato personale senza autenticazione su RouterNode).
  1. RouterNode 3 è stato collegato con TLS.
  2. RouterNode 3 si accende di luce turchese.