Configurazione del certificato personale senza autenticazione su RouterNode - LSM 3.6 SP1 Business + Prof.

NOTA

notice

TLS su RouterNode 3 richiede TLS nel software

Attivando TLS su RouterNode 3, il RouterNode 3 comunica soltanto tramite la porta TLS (standard: 2153). Non è più raggiungibile per i componenti software come il server CommNode tramite la normale porta TCP (standard: 2101), se non dopo aver configurato il TLS anche nel software.

  1. Interfaccia di configurazione aperta (vedere Interfaccia di configurazione).
  2. Certificati presenti (vedere Creazione di certificati personali (OpenSSL in Windows/Linux)).
  1. Selezionare tramite Configurazione la voce Ports & Protocols.
  2. Selezionare nel menu a discesa SV TLS SecPort la voce On.
  3. Selezionare nel menu a discesa SV TLS Client Authentication la voce Off.
  4. Selezionare nel menu a discesa Use SV Certificate la voce Off.
  5. NOTA

    notice

    Blocco a causa di certificato errato

    La presenza di un certificato errato può interrompere il collegamento verso RouterNode 3. Pertanto, vengono convertiti su TLS innanzitutto il server WaveNet incorporato e quindi l’interfaccia di configurazione. Nel caso in cui il certificato risulti errato e il collegamento al server WaveNet non possa essere stabilito, l’interfaccia di configurazione continuerà a essere raggiungibile e il certificato potrà essere sostituito.

    1. Mantenere l’impostazione Use SV Certificate su Off, fino a quando non si sia accertato che il certificato funzioni.
    2. Una volta stabilito il collegamento TLS al server WaveNet (riconoscibile da "TLS" in WaveNet-Manager), modificare l’impostazione Use SV Certificate verso On.
  6. Fare clic sul tasto Save, per effettuare le modifiche.
  7. RouterNode 3 fornisce informazioni sul riavvio.
  8. Dopo il riavvio effettuare nuovamente il login all’interfaccia di configurazione.
  9. RouterNode 3, a questo punto, utilizza già TLS, tuttavia ancora con il certificato standard.
  10. Tramite Amministrazione aprire la scheda di registro Sicurezza e certificati.
  11. Selezionare nel menu a discesa Select la voce Upload Device certificate.
  12. Appare l’area di selezione per certificato e chiave.
  13. Selezionare per la voce Select Certificate file il file del certificato in formato DER (ad esempio: customdevice_crt.der).
  14. Selezionare per la voce Select Key file il file della chiave in formato DER (ad esempio: customdevice_key.der).
  15. Fare clic sul tasto Apply.
  16. Certificati caricati in RouterNode 3.
  17. Tramite Amministrazione aprire la scheda di registro Reboot.
  18. Fare clic sul tasto Reboot.
  19. RouterNode 3 fornisce informazioni sul riavvio.
  1. Il RouterNode 3 si riavvia.

Dopo il riavvio RouterNode 3 indica che saranno utilizzati un certificato di dispositivo personale e il certificato WaveNet CA:

Una volta avvenuto con successo il collegamento tra il software e RouterNode 3

Eseguire i passaggi indicati, solo dopo aver realizzato con successo, con i certificati personali, il collegamento al software (vedere Configurazione di TLS nel software con un certificato personale).

  1. Richiamare l’interfaccia di configurazione del RouterNode 3.
  2. Selezionare tramite Configurazione la voce Ports & Protocols.
  3. Selezionare nel menu a discesa Use SV Certificate la voce On.
  4. Fare clic sul tasto Save, per effettuare le modifiche.
  5. RouterNode 3 fornisce informazioni sul riavvio.
  1. Il RouterNode 3 si riavvia.
  2. RouterNode 3 è stato configurato con certificati personali senza autenticazione.