Konfigurera TLS med eget certifikat i programvaran - LSM 3.6 SP1 Business + Prof.

I detta kapitel beskrivs konfigurationen med LSM Business och WaveNet-Manager som exempel. I exemplet ställs en befintlig RouterNode 3 om till TLS. Konfigurationen består av följande delar:

  1. Installera egna certifikat
  2. Konfigurera TLSConnector (Utforskaren i Windows: Mapp: C:\Program Files (x86)\SimonsVoss\TLSConnector)
  3. Starta om tjänsten för CommNode-servern (Windows-tjänster)
  4. Konfigurera RouterNode 3 (WaveNet-Manager)
  5. Överför konfigurationsfiler (LSM)

Det finns två sätt att installera egna certifikat:

  1. Installation genom dubbelklick: Som certifikat i Windows certifikatarkiv (certmgr.msc)
  2. Detta tillvägagångssätt rekommenderas, eftersom certifikaten då kan hanteras och säkerhetskopieras tillsammans med andra certifikat. I exemplet används därför detta tillvägagångssätt.
  3. Lagring som fil i mappen C:\Program Files (x86)\SimonsVoss\TLSConnector

Om du ännu inte har någon RouterNode 3 i din WaveNet-Manager är tillvägagångssättet nästan identiskt. I stället för att ersätta den befintliga RouterNode 3 med samma konfiguration (Replace with ...) lägger du helt enkelt till den som ny (Add: IP or USB router eller Find IP or USB router).

Tillvägagångssättet i programvaran är oberoende av klientautentiseringen och därför detsamma oavsett om du använder klientautentisering eller inte.

  1. LSM 3.6 SP1 inkl. tilläggsprogram installerat.
  2. LSM öppen.
  3. Egna certifikat finns tillgängliga (exempel, se Skapa egna certifikat (OpenSSL under Windows/Linux)).
  4. RouterNode 3 är konfigurerad för TLS med eget certifikat utan autentisering (se Konfigurera eget certifikat utan autentisering på RouterNode).
  5. RouterNode 3 i samma nätverk.
  1. Installera följande certifikat i samråd med din IT-administratör: Custom Device CA-certifikat (CustomDeviceCA.crt), Custom Client CA-certifikat (exempel: CustomClientCA.crt) och klientcertifikatpaketet (exempel: CustomClient.pfx).
    (Custom Client CA-certifikatet är valfritt men rekommenderas för att Windows ska kunna utföra en fullständig verifiering.)
  2. Kopiera filen TLSConnector.cfg.json_store_sample från installationskatalogen för din LSM eller din WaveNet Manager till en tillfällig plats.
  3. Öppna filen TLSConnector.cfg.json_store_sample med en lämplig textredigerare.
  4. Redigera filen i samråd med din IT-administratör (innehåll, se TLSConnector.cfg.json för eget certifikat från certifikatarkivet) och spara den som TLSConnector.cfg.json.
  5. Kopiera filen TLSConnector.cfg.json till mappen C:\Program Files (x86)\SimonsVoss\TLSConnector.
  6. INFO

    notice

    TLSConnector-mapp för alla programvarukomponenter

    Eftersom flera programvarukomponenter (WaveNet-Manager, CommNode-server ...) upprättar en TLS-anslutning ligger TLSConnector.cfg.json i en neutral mapp. Alla programvarukomponenter som upprättar en TLS-anslutning använder denna fil (och eventuella certifikat som lagrats i denna mapp).

  7. TLS-konfigurationsfilen TLSConnector.cfg.json är tillgänglig för alla programvarukomponenter.
  8. Öppna Windows-tjänsterna och sök efter tjänsten SimonsVoss CommNode Server.
  9. Starta om denna tjänst.
  10. Genom omstarten läser tjänsten SimonsVoss CommNode Server in TLSConnector.cfg.json och använder även de inställningar som sparats där.
  11. Öppna WaveNet-Manager via Nätverk – WaveNet Manager.
  12. Fönstret med sökvägsuppgifterna för WaveNet-Manager öppnas.
  13. Kontrollera att sökvägarna till WaveNet-Manager-filerna är korrekta (WaveNetManager.exe och wntop.csv).
  14. INFO

    notice

    Ändrad standardinstallationssökväg för WaveNet-Manager från och med LSM 3.6 SP1

    Hittills var WaveNet-Manager och WaveNet-filerna installerade i följande mapp: C:\Program Files (x86)\SimonsVoss\WavenetManager. Denna mapp ligger i den skyddade programmappen och det kan uppstå problem om programmet inte startats med administratörsrättigheter.

    Från och med LSM 3.6 SP1 installeras WaveNet-Manager därför i följande mapp: C:\SimonsVoss\Wavenet Manager (se även Release Notes LSM 3,6 SP1).

    De filer som behövs kopieras normalt antingen av LSM till den nya katalogen eller skapas av WaveNet Manager själv. De visas automatiskt efter den första starten från LSM.

    1. Anpassa sökvägarna vid behov.
    2. Ta över filen WNManager.ini från den gamla installationskatalogen och säkerhetskopiera den. Den innehåller WaveNet-lösenordet.
  15. Klicka på knappen Starta.
  16. WaveNet Manager frågar efter lösenordet för WaveNet-konfigurationen.
  17. Klicka på knappen OK.
  18. WaveNet Manager öppnas.
  19. RouterNode 3 är för närvarande inte integrerad via TLS.
  20. Öppna kontextmenyn genom att högerklicka på RouterNode 3.
  21. Välj alternativet Replace with ....
  22. Klicka på knappen OK.
  23. WaveNet-Manager frågar efter IP-adress eller värdnamn för RouterNode 3.
  24. INFO

    notice

    Tillägg av TLS-skyddade RouterNode 3 endast med IP-adress

    TLS-skyddade RouterNode 3 kan inte integreras via värdnamnet.

    1. Ta vid behov fram IP-adressen för RouterNode 3 (se handboken för RouterNode 3).
    2. Välj IP address och ange IP-adressen.
  25. Klicka på knappen OK.
  26. WaveNet-Manager skriver konfigurationen på nytt till RouterNode 3.
  27. Vid lyckad TLS-anslutning visas detta i WaveNet-Manager med förkortningen TLS vid RouterNode 3.
  28. Klicka på knappen SPARA.
  29. Klicka på knappen Avsluta.
  30. Klicka på knappen Ja.
  31. WaveNet-Manager stängs och importdialogrutan öppnas.
  32. Klicka på knappen import.
  33. Resultatöversikten öppnas.
  34. Klicka på knappen OK.
  35. Resultatöversikten stängs och importen genomförs.
  36. Välj Nätverk/Kommunikationsnod.
  37. Kontrollera att du ser den kommunikationsnod som används för ditt WaveNet.
    I området Anslutningar måste din RouterNode 3 visas.
    Växla vid behov till rätt kommunikationsnod med piltangenterna ( och ).
  38. Klicka på knappen Konfig-filer.
  39. Utforskarfönstret öppnas.
  40. Välj den mapp där din CommNode-server finns (standard: %ProgramFiles(x86)%\SimonsVoss\\CommNodeSvr_3_x).
  41. Klicka på knappen OK.
  42. En fråga om nodspecifik sökväg visas.
  43. Klicka på knappen No.
  44. Konfigurationsfilerna sparas i tjänstens katalog.
  45. Klicka på knappen Överför.
  46. Konfigurationsfilerna överförs till tjänsten.
  47. Tjänsten vet nu inte bara vilka TLS-inställningar som ska användas, utan även vilka routrar som ska kontaktas via TLS.
  48. Eftersom anslutningen mellan CommNode-servern och RouterNode 3 fungerar med egna certifikat via TLS kan du nu även skydda webbgränssnittet för RouterNode 3 med samma certifikat (se Konfigurera eget certifikat utan autentisering på RouterNode).
  1. RouterNode 3 är ansluten med TLS.
  2. RouterNode 3 lyser turkos.