TLS in de software instellen met standaardcertificaat - LSM 3.6 SP1 Business + Prof.

In dit hoofdstuk wordt de instelling aan de hand van een voorbeeld voor de LSM Business met de WaveNet Manager beschreven. In het voorbeeld wordt een reeds bestaande RouterNode 3 naar TLS omgezet. De instelling bestaat uit de volgende delen:

  1. TLSConnector instellen (Windows Explorer: map: C:\Program Files (x86)\SimonsVoss\TLSConnector)
  2. Service voor CommNode-server opnieuw starten (Windows-diensten)
  3. RouterNode 3 configureren (WaveNet-Manager)
  4. Config-bestanden overdragen (LSM)

Als u er nog geen RouterNode 3 in uw WaveNet-Manager hebt, is de werkwijze bijna identiek. In plaats van de bestaande RouterNode 3 met dezelfde configuratie te vervangen (Replace with ...), voegt u deze gewoon opnieuw toe ((Add: IP or USB router of Find IP or USB router).

  1. LSM 3.6 SP1 incl. extra toepassingen geïnstalleerd.
  2. LSM actief.
  3. RouterNode 3 geconfigureerd voor TLS met standaardcertificaat (zie Standaardcertificaat op de RouterNode 3 instellen).
  4. RouterNode 3 in hetzelfde netwerk.
  1. Kopieer het bestand TLSConnector.cfg.json uit de installatiemap van uw LSM of uw WaveNet-Manager naar een tijdelijke locatie.
  2. Open het bestand TLSConnector.cfg.json met een geschikte editor.
  3. Bewerk het bestand (inhoud, zie TLSConnector.cfg.json voor standaardcertificaat) en sla het op.
  4. Geen eigen certificaat ingevoerd = softwarecomponenten gebruiken standaardcertificaten voor TLS-verbindingen.
  5. Kopieer het bestand TLSConnector.cfg.json naar de map C:\Program Files (x86)\SimonsVoss\TLSConnector.
  6. OPMERKING

    notice

    TLSConnector-map voor alle softwarecomponenten

    Omdat meerdere softwarecomponenten (WaveNet Manager, CommNode Server...) een TLS-verbinding tot stand brengen, bevindt de TLSConnector.cfg.json zich in een neutrale map. Alle softwarecomponenten die een TLS-verbinding tot stand brengen, hebben toegang tot dit bestand (en eventueel in deze map opgeslagen certificaten).

  7. TLS-configuratiebestand TLSConnector.cfg.json is beschikbaar voor alle softwarecomponenten.
  8. Open Windows Services en zoek naar de service SimonsVoss CommNode Server.
  9. Start de service opnieuw.
  10. Door het opnieuw opstarten leest de service SimonsVoss CommNode Server de TLSConnector.cfg.json in en gebruikt ook de daar opgeslagen instellingen.
  11. Open de WaveNet Manager via netwerk - WaveNet Manager.
  12. Het venster met de padgegevens van de WaveNet-Manager wordt geopend.
  13. Zorg ervoor dat de paden naar de WaveNet Manager-bestanden correct zijn (WaveNetManager.exe en wntop.csv).
  14. OPMERKING

    notice

    Gewijzigd standaard installatiepad van de WaveNet Manager vanaf LSM 3.6 SP1

    Tot nu toe waren de WaveNet-Manager en de WaveNet-bestanden in de volgende map geïnstalleerd: C:\Program Files (x86)\SimonsVoss\WavenetManager. Deze map bevindt zich in de beveiligde programmamap en er kunnen problemen optreden als niet is gestart met beheerdersrechten.

    Vanaf LSM 3.6 SP1 wordt de WaveNet Manager daarom in de volgende map geïnstalleerd: C:\SimonsVoss\Wavenet Manager (zie ook Release Notes LSM 3.6 SP1).

    De benodigde bestanden worden normaal gesproken door de LSM naar de nieuwe map gekopieerd of door de WaveNet Manager zelf aangemaakt. Ze verschijnen automatisch na de eerste start vanuit de LSM.

    1. Pas indien nodig de paden aan.
    2. Het bestand WNManager.ini uit de oude installatiemap overnemen en opslaan. Deze bevat het WaveNet-wachtwoord.
  15. Klik op de button Starten.
  16. De WaveNet Manager vraagt naar het wachtwoord voor de WaveNet-configuratie.
  17. Voer het wachtwoord voor de WaveNet-configuratie in.
  18. Klik op de button OK.
  19. De WaveNet Manager opent.
  20. RouterNode 3 is momenteel niet via TLS geïntegreerd.
  21. Open het contextmenu door met de rechtermuisknop te klikken op RouterNode 3.
  22. Selecteer de optie Replace with ....
  23. Klik op de button OK.
  24. De WaveNet Manager vraagt naar het IP of de hostnaam van de RouterNode 3.
  25. OPMERKING

    notice

    Toevoegen van TLS-beveiligde RouterNode 3 alleen met IP

    TLS-beveiligde RouterNode 3 kon niet via de hostnaam worden geïntegreerd.

    1. Bepaal zo nodig het IP-adres van de RouterNode 3 (zie het handboek van de RouterNode 3.
    2. Selecteer de IP address en voer het IP-adres in.
  26. Klik op de button OK.
  27. De WaveNet Manager schrijft de configuratie opnieuw op de RouterNode 3.
  28. Bij een geslaagde TLS-verbinding wordt dit in de WaveNet Manager door de afkorting TLS op de RouterNode 3 aangegeven.
  29. Klik op de button OPSLAAN.
  30. Klik op de button beëindigen.
  31. Klik op de button Ja.
  32. WaveNet Manager sluit en een import-dialoogvenster wordt geopend.
  33. Klik op de button import.
  34. Het resultatenoverzicht wordt geopend.
  35. Klik op de button OK.
  36. Het resultaatoverzicht sluit en het importeren wordt uitgevoerd.
  37. RouterNode 3 is geïntegreerd met TLS.
  38. Kies netwerk / Communicatieknooppunt.
  39. Zorg ervoor dat u het communicatieknooppunt ziet dat voor uw WaveNet wordt gebruikt.
    In het gedeelte Aansluitingen moet de RouterNode 3 worden weergegeven.
    Ga zo nodig met de pijltoetsen naar het juiste communicatieknooppunt ( en ).
  40. Klik op de button Configbestanden.
  41. Het Explorer-venster gaat open.
  42. Selecteer de map waarin uw CommNode-server zich bevindt (standaard: %ProgramFiles(x86)%\SimonsVoss\\CommNodeSvr_3_x).
  43. Klik op de button OK.
  44. Vraag naar het specifiek pad met knooppunten verschijnt.
  45. Klik op de button No.
  46. Config-bestanden zijn opgeslagen in de map van de service.
  47. Klik op de button Verzenden.
  48. Config-bestanden zijn naar de service overgedragen.
  49. Service weet nu niet alleen welke TLS-instellingen moeten worden gebruikt, maar ook welke routers met TLS moeten worden aangesproken.
  1. RouterNode 3 is verbonden met TLS.
  2. RouterNode 3 brandt turquoise.