Konfigurera eget certifikat utan autentisering på RouterNode - LSM 3.6 SP1 Business + Prof.

INFO

notice

TLS på RouterNode 3 kräver TLS i programvaran

Om du aktiverar TLS på RouterNode 3 kommunicerar RouterNode 3 endast via TLS-porten (standard: 2153). Den kan då inte längre nås av programvarukomponenter som CommNode-servern via den vanliga TCP-porten (standard: 2101) förrän du har konfigurerat TLS även i programvaran.

  1. Konfigurationsgränssnittet öppet (se Konfigurationsgränssnitt).
  2. Certifikat finns tillgängliga (se Skapa egna certifikat (OpenSSL under Windows/Linux)).
  1. Via Konfigurering väljer du posten Ports & Protocols.
  2. Välj i rullgardinsmenyn SV TLS SecPort posten Till.
  3. I rullgardinsmenyn SV TLS Client Authentication väljer du posten Från.
  4. Välj i rullgardinsmenyn Use SV Certificate posten Från.
  5. INFO

    notice

    Utelåsning på grund av felaktigt certifikat

    Ett felaktigt certifikat kan leda till att anslutningen till RouterNode 3 avbryts. Därför ställs först den inbäddade WaveNet-servern och därefter konfigurationsgränssnittet om till TLS. Om certifikatet är felaktigt och anslutningen till WaveNet-servern inte kan upprättas är konfigurationsgränssnittet fortfarande åtkomligt och certifikatet kan bytas ut.

    1. Låt inställningen Use SV Certificate stå på Från tills du säkert vet att certifikatet fungerar.
    2. När TLS-anslutningen till WaveNet-servern har upprättats (vilket syns genom "TLS" i WaveNet-Manager) ändrar du inställningen Use SV Certificate till Till.
  6. Klicka på knappen Save för att spara ändringarna.
  7. RouterNode 3 informerar om omstart.
  8. Logga in på konfigurationsgränssnittet igen efter omstarten.
  9. RouterNode 3 använder nu redan TLS, men fortfarande med standardcertifikatet.
  10. Öppna fliken Säkerhet & certifikat via Administration.
  11. Välj posten Upload Device certificate i rullgardinsmenyn Select.
  12. Valområdet för certifikat och nyckel visas.
  13. Välj certifikatfilen i DER-format för posten Select Certificate file (från exemplet: customdevice_crt.der).
  14. Välj nyckelfilen i DER-format för posten Select Key file (från exemplet: customdevice_key.der).
  15. Klicka på knappen Apply.
  16. Certifikaten har laddats upp till RouterNode 3.
  17. Öppna fliken Reboot via Administration.
  18. Klicka på knappen Reboot.
  19. RouterNode 3 informerar om omstart.
  1. RouterNode 3 startas om.

Efter omstarten visar RouterNode 3 att ett eget enhetscertifikat och WaveNet-CA-certifikatet används:

Efter en lyckad anslutning mellan programvaran och RouterNode 3

Utför dessa steg först efter att du med de egna certifikaten har upprättat en anslutning till programvaran (se Konfigurera TLS med eget certifikat i programvaran).

  1. Öppna konfigurationsgränssnittet för RouterNode 3.
  2. Via Konfigurering väljer du posten Ports & Protocols.
  3. I rullgardinsmenyn Use SV Certificate väljer du posten On.
  4. Klicka på knappen Save för att spara ändringarna.
  5. RouterNode 3 informerar om omstart.
  1. RouterNode 3 startas om.
  2. RouterNode 3 är konfigurerad med egna certifikat utan autentisering.