zweites rootca installieren (LAN-LAN Kopplung)

Forum zum Thema allgemeinen Fragen zu VPN

Moderator: Lancom-Systems Moderatoren

Antworten
theroot
Beiträge: 78
Registriert: 17 Jan 2007, 23:07

zweites rootca installieren (LAN-LAN Kopplung)

Beitrag von theroot »

Hallo,

ich möchte mit meinem LANCOM1721 eine Verbindung zu einem anderen Router aufbauen. Auf meinem Router ist eine CA sowie eine Gerätezertifikat aus einer pkcs12 Datei installiert und in Verwendung.

Kann ich nun ein zweites CA Zertifikat aus einer pem-Datei installieren, um eine Verbindung zu einem anderen fremden Router aufzubauen? Sodass mein Router dem anderen Gerät vertraut?

Kann ich das Zertifikat über die HTTP Oberfläche über VPN-ROOT-CA hochladen ohne mein eigenes VPN ROOT-CA zu beschädigen?

Dank im voraus!
Gruss theroot
Benutzeravatar
LoUiS
Site Admin
Site Admin
Beiträge: 5052
Registriert: 07 Nov 2004, 18:29
Wohnort: Aix la Chapelle

Beitrag von LoUiS »

Hi,
Kann ich das Zertifikat über die HTTP Oberfläche über VPN-ROOT-CA hochladen ohne mein eigenes VPN ROOT-CA zu beschädigen?
Das wird erst ab LCOS 7.8 unterstuetzt, in Versionen vorher nicht. Mit LCOS 7.8 kannst Du, per LANconfig oder Web, pkcs12 Container fuer VPN1 bis VPN9 ins LANCOM laden. Die Zuordnung erfolgt anhand der Identitaeten der Verbindung.


Ciao
LoUiS
Dr.House hat geschrieben:Dr. House: Du bist geheilt. Steh auf und wandle.
Patient: Sind Sie geisteskrank?
Dr. House: In der Bibel sagen die Leute schlicht "Ja, Herr" und verfallen dann ins Lobpreisen.
Benutzeravatar
Starmanager
Beiträge: 59
Registriert: 19 Mär 2009, 13:19

Beitrag von Starmanager »

das ist ja ein toller Schritt in die VPN Zukunft.

MFG

Starmanager
theroot
Beiträge: 78
Registriert: 17 Jan 2007, 23:07

Beitrag von theroot »

hallo,

danke für die antworten.
weiss jemand wann lcos 7.80 erscheinen soll?

gruss
theroot
Benutzeravatar
LoUiS
Site Admin
Site Admin
Beiträge: 5052
Registriert: 07 Nov 2004, 18:29
Wohnort: Aix la Chapelle

Beitrag von LoUiS »

Hi,

die Release Candidate Versionen von LCOS 7.8 sind bereits auf dem LANCOM Seiten verfuegbar. Eine neue RC3 wird in Kuerze bereit gestellt.


Ciao
LoUiS
Dr.House hat geschrieben:Dr. House: Du bist geheilt. Steh auf und wandle.
Patient: Sind Sie geisteskrank?
Dr. House: In der Bibel sagen die Leute schlicht "Ja, Herr" und verfallen dann ins Lobpreisen.
juergens
Beiträge: 31
Registriert: 22 Jun 2007, 09:36

Re: zweites rootca installieren (LAN-LAN Kopplung)

Beitrag von juergens »

Und was mache ich, wenn mein Root-Zertifikat abläuft? :?:
Unser Zertifikat läuft in 6 Monaten ab.
Ich habe ein neues CA-Zertifikat erstellt und hochgeladen. Funtkioniert einwandfrei sofern ich das alte nicht hochlade.
Lade ich das alte hoch, erkennt der Router zwar beide Zertifikate, eine Verbindung ist aber nur noch mit den alten Zertifikaten möglich.

Gruß
juergens
MariusP
Beiträge: 1036
Registriert: 10 Okt 2011, 14:29

Re: zweites rootca installieren (LAN-LAN Kopplung)

Beitrag von MariusP »

Hi,
Und was mache ich, wenn mein Root-Zertifikat abläuft? :?:
Neue Zertifikate zu einem neuen Root-Zertifikat holen. Was anderes wird dir kaum übrig bleiben, da sonst die Trust-Chain beim Root-Zertifikat aufhört, was zum Misstrauen allen unterliegenden Zertifikaten führt.
Gruß
Erst wenn der letzte Baum gerodet, der letzte Fluss vergiftet, der letzte Fisch gefangen ist, werdet Ihr merken, dass man Geld nicht essen kann.

Ein Optimist, mit entäuschten Idealen, hat ein besseres Leben als ein Pessimist der sich bestätigt fühlt.
juergens
Beiträge: 31
Registriert: 22 Jun 2007, 09:36

Re: zweites rootca installieren (LAN-LAN Kopplung)

Beitrag von juergens »

Wie bereits geschrieben: Ich habe ein neues Root-Zertifikat erstellt und hochgeladen. Es funktioniert auch problemlos mit den neu erstellten Zertifikaten.
Lade ich allerdings das alte Zertifikat noch zusätzlich als zweiter Container hoch, so funktionieren die neuen Zertifikate nicht mehr, sondern nur noch die alten.
Benutzeravatar
Bernie137
Beiträge: 1700
Registriert: 17 Apr 2013, 21:50
Wohnort: zw. Chemnitz und Annaberg-Buchholz

Re: zweites rootca installieren (LAN-LAN Kopplung)

Beitrag von Bernie137 »

Wenn es doch schon mit dem neuen Zert funktioniert, warum lädst dann überhaupt das Alte wieder hoch?

Viele Grüße
Heilo
Man lernt nie aus.
juergens
Beiträge: 31
Registriert: 22 Jun 2007, 09:36

Re: zweites rootca installieren (LAN-LAN Kopplung)

Beitrag von juergens »

Die neuen Zertifikate habe ich nur in einem Testrouter installiert. Produktiv würde ich damit auf einen Schlag 50 Kunden abhängen.
Ich wollte beide Zertifikate aktiv haben, damit wir nicht in einer Hau-Ruck-Aktion alle Kunden auf einmal umstellen müssen.
Die meisten unserer Kunden verwalten ihre Router selbst. Eine Umstellung zu einem bestimmten Datum verläuft leider nicht reibungslos.
Wären beide Zertifikate aktiv, so könnte man langsam nach und nach umstellen. Das wäre halt reibungslos, da wir damit eine längere Übergangsfrist hätten.

Es wäre halt schön, wenn man zu einer Verbindung ein Zertifikat direkt anwählen könnte, wie im Lancom(NCP)-Client.

Kommt ja eventuell irgendwann.
Antworten