[gelöst] 1783vaw eigenes SSL/TLS-Zertifikat

Forum zu aktuellen Geräten der LANCOM Router/Gateway Serie

Moderator: Lancom-Systems Moderatoren

Antworten
Josh
Beiträge: 71
Registriert: 21 Aug 2014, 07:45

[gelöst] 1783vaw eigenes SSL/TLS-Zertifikat

Beitrag von Josh »

Hallo zusammen!

Ich beschäftige mich gerade eingehend mit Zertifikaten und habe aber bzgl. meines Router noch eine Frage.

Es soll das Webinterface des Routers mit einem eigenen Zertifikat versehen werden, damit im Browser auch eine schön sichere Verbindung angezeigt wird. Dazu habe ich mir mit XCA eine eigene CA erstellt und in dem Zuge auch gleich die Schlüssel- und Zertifikatsdatei für den Router.

Wie bringe ich den Lancom nun dazu sich mit den neuen Zertifikat auszuweisen? Ich habe ein wenig recherchiert und bin dann zu dem Schluss gekommen, dass man die beiden Dateien über LanConfig

Gerät / Konfigurationsverwaltung / Zertifikat oder Datei hochladen

in das Gerät bringt. Dazu muss der Zertifikatstyp eingestellt werden. Was ist nun das Richtige?

a) SSL-Zertifikat und SSL - privater-Schlüssel
b) EAP/TLS Geräte Zertifikat und EAP/TLS privater-Geräte Schlüssel

Das ist mir noch nicht ganz klar. Und wenn ich die beiden Dateien im Router habe, muss dann noch irgendwo konfiguriert werden, dass dieses Zertifikat genommen werden soll?

Sorry für die vielleicht banalen Fragen, aber ich arbeite mich gerade erst ein.

Vielen Dank für eurer Verständnis :-)
Zuletzt geändert von Josh am 01 Feb 2024, 18:16, insgesamt 1-mal geändert.
Josh
Beiträge: 71
Registriert: 21 Aug 2014, 07:45

Re: 1783vaw eigenes SSL/TLS-Zertifikat

Beitrag von Josh »

Ich beantworte mir die Frage mal selber.

Habe ein wenig ausprobiert und etwas im Netz recherchiert. Man muss folgende Schritt unternehmen:

1) mit z.B. XCA eine Schlüsseldatei und ein Zertifikat für den Router erstellen
2) über LANconfig: Gerät / Konfigurationsverwaltung / Zertifikat oder Datei hochladen wählen
3) Typ auswählen: SSL - privater Schlüssel -> oben erstellte Schlüsseldatei auswählen
4) Typ auswählen: SSL - Zertifikat -> oben erstellte Zertifikatsdatei auswählen
5) fertig

Man muss nichts mehr in der Config anpassen. Das Zertifikat ist sofort aktiv.

Vielleicht hilft's ja mal jemanden...
Antworten