Eigen certificaat zonder legitimatie op de RouterNode instellen - LSM 3.6 SP1 Business + Prof.

OPMERKING

notice

TLS op deRouterNode 3 vereist TLS in software

Als u op de RouterNode 3 TLS activeert, communiceert de RouterNode 3 alleen nog via de TLS-poort (standaard: 2153). Deze is voor softwarecomponenten zoals de CommNode-server niet meer via de normale TCP-poort (standaard: 2101) bereikbaar, totdat u TLS ook in de software hebt ingesteld.

  1. Configuratie-interface geopend (zie Configuratie-interface).
  2. Certificaten zijn beschikbaar (zie Eigen certificaten aanmaken (OpenSSL onder Windows/Linux)).
  1. Selecteer via Konfiguration de vermelding Ports & Protokolle.
  2. Selecteer in het dropdownmenu SV TLS SecPort de vermelding Ein.
  3. Selecteer in het dropdownmenu SV TLS Client Authentication de vermelding Aus.
  4. Selecteer in het dropdownmenu Use SV Certificate de vermelding Aus.
  5. OPMERKING

    notice

    Uitsluiten door foutief certificaat

    Door een foutief certificaat kan de verbinding met de RouterNode 3 worden verbroken. Daarom wordt eerst de ingebouwde WaveNet-server en vervolgens de configuratie-interface omgeschakeld naar TLS. Als het certificaat onjuist is en de verbinding met de WaveNet-server niet tot stand kan worden gebracht, is de configuratie-interface nog steeds bereikbaar en kan het certificaat worden vervangen.

    1. Laat de instelling Use SV Certificate zo lang op staan Aus, totdat u zeker weet dat het certificaat werkt.
    2. Wanneer de TLS-verbinding met de WaveNet-server tot stand is gebracht (herkenbaar aan 'TLS' in de WaveNet-Manager), wijzigt u de instelling Use SV Certificate in Ein.
  6. Klik op de button Save om de wijzigen aan te nemen.
  7. RouterNode 3 informeert over herstart.
  8. Meld u na het opnieuw opstarten opnieuw aan bij de configuratie-interface.
  9. RouterNode 3 gebruikt nu al TLS, maar nog met het standaardcertificaat.
  10. Open via Administration het tabblad Sicherheit & Zertifikate.
  11. Selecteer in het dropdownmenu Select de vermelding Upload Device certificate.
  12. Het selectiegedeelte voor certificaat en sleutel verschijnt.
  13. Selecteer voor de invoer Select Certificate file het certificaatbestand in DER-formaat (uit voorbeeld: customdevice_crt.der ).
  14. Selecteer voor de invoer Select Key file het sleutelbestand in DER-formaat (uit voorbeeld: customdevice_key.der ).
  15. Klik op de button Apply.
  16. Certificaten upladen naar RouterNode 3.
  17. Open via Administration het tabblad Reboot.
  18. Klik op de button Reboot.
  19. RouterNode 3 informeert over herstart.
  1. RouterNode 3 start opnieuw.

Na het opnieuw opstarten geeft de RouterNode 3 aan dat een eigen apparaatcertificaat en het WaveNet-CA-certificaat worden gebruikt:

Na succesvolle verbinding tussen software en RouterNode 3

Voer deze stappen pas uit nadat u met uw eigen certificaten een succesvolle verbinding met de software hebt gemaakt (zie TLS met eigen certificaat in de software instellen).

  1. Vraag het configuratie-interface van de RouterNode 3 op.
  2. Selecteer via Konfiguration de vermelding Ports & Protokolle.
  3. Selecteer in het dropdownmenu Use SV Certificate de vermelding On.
  4. Klik op de button Save om de wijzigen aan te nemen.
  5. RouterNode 3 informeert over herstart.
  1. RouterNode 3 start opnieuw.
  2. RouterNode 3 is ingesteld met eigen certificaten zonder legitimatie.