Elproma Smart Manager TLS: Różnice pomiędzy wersjami
(Nie pokazano 9 pośrednich wersji utworzonych przez tego samego użytkownika) | |||
Linia 1: | Linia 1: | ||
<languages/> | |||
<translate> | |||
<!--T:1--> | |||
W oknie ''TLS'' jest możliwe skonfigurowanie trybu komunikacji TLS modemu. Modem w sieci pełni rolę serwera TLS, a aplikacja Elproma Smart Manager rolę klienta. W oknie tym możliwe jest wgranie kluczy oraz certyfikatów zarówno dla serwera, jak i klienta. | |||
<!--T:2--> | |||
[[File:ESM_tls.png|800px]] | [[File:ESM_tls.png|800px]] | ||
==TLS client== | ==TLS client== <!--T:3--> | ||
<!--T:4--> | |||
Aplikacja Elproma Smart Manager pełni rolę klienta. W celu ustanowienia połączenia modemu z aplikacją konieczne jest wczytanie do aplikacji klucza oraz certyfikatu klienta oraz certyfikatu centrum autoryzacyjnego. Wymagane pliki:<br> | |||
* client_key.pem<br> | * client_key.pem<br> | ||
* client_cert.pem<br> | * client_cert.pem<br> | ||
* rootca_cert.pem<br> | * rootca_cert.pem<br> | ||
'' | ''Uwaga:'' Nazwy plików kluczy oraz certyfikatów muszą być zgodne z tymi przedstawionymi powyżej. W przeciwnym wypadku pliki nie zostaną poprawnie wczytane do aplikacji. | ||
<!--T:5--> | |||
[[File:ESM_tlsclient1.png|400px]] | [[File:ESM_tlsclient1.png|400px]] | ||
<b> | <!--T:6--> | ||
1. | <b>Jak uruchomić klienta TLS w aplikacji?</b><br> | ||
2. | 1. W celu uruchomienia konieczne jest przygotowanie plików opisanych w sekcji ''Wymagane pliki''. Pliki mogą być wygenerowane za pomocą [[#TLS Authentication files generator|TLS Authentication files generator]] lub przy użyciu własnych narzędzi konfiguracyjnych. Jedynym wymogiem jest zgodność nazw plików.<br> | ||
2. W następnym korku należy wczytać klucze oraz certyfikaty do aplikacji. W tym celu należy użyć przycisk ''Wczytaj pliki'', co skutkuje otwarciem okna wyboru plików. Pliki należy wczytać wszystkie na raz poprzez wielokrotne zaznaczenie (w tym celu należy trzymać wciśnięty klawisz CTRL i wybierać potrzebne pliki). | |||
<!--T:7--> | |||
[[File:ESM_tlsclient2.png|600px]] | [[File:ESM_tlsclient2.png|600px]] | ||
3. | <!--T:8--> | ||
4. | 3. Pomyślne załadowanie plików do aplikacji skutkuje zmianą statusu plików uwierzytelniania na ''załadowano''.<br> | ||
4. W ostatnim kroku w celu włączenia modułu TLS w aplikacji konieczne jest zaznaczenie pola wyboru ''TLS v1.2'' w przestrzeni paska narzędzi. | |||
<!--T:9--> | |||
[[File:ESM_tlsclient3.png|800px]] | [[File:ESM_tlsclient3.png|800px]] | ||
5. | <!--T:10--> | ||
5. Teraz możliwe jest połączenie się aplikacji z modemem przy użyciu szyfrowanej komunikacji TLS v1.2. | |||
==TLS | ==Serwer TLS== <!--T:11--> | ||
<!--T:12--> | |||
Modem RB900SG pełni rolę serwera. W celu ustanowienia połączenia modemu z aplikacją konieczne jest wczytanie do modemu klucza oraz certyfikatu klienta oraz certyfikatu centrum autoryzacyjnego. | |||
<!--T:13--> | |||
Wymagane pliki: | |||
* server_key.pem | * server_key.pem | ||
* server_cert.pem | * server_cert.pem | ||
* rootca_cert.pem | * rootca_cert.pem | ||
'' | <!--T:14--> | ||
''Uwaga:'' Nazwy plików kluczy oraz certyfikatów muszą być zgodne z tymi przedstawionymi powyżej. W przeciwnym wypadku pliki nie zostaną poprawnie wczytane do modemu. | |||
<!--T:15--> | |||
[[File:ESM_tlsserver1.png|400px]] | [[File:ESM_tlsserver1.png|400px]] | ||
<b> | <!--T:16--> | ||
<b>Jak uruchomić serwer TLS w modemie?</b> | |||
1. | <!--T:17--> | ||
2. | 1. W celu uruchomienia serwera TLS konieczne jest przygotowanie plików opisanych w sekcji ''Wymagane pliki''. Pliki mogą być wygenerowane za pomocą [[#TLS Authentication files generator|TLS Authentication files generator]] lub przy użyciu własnych narzędzi konfiguracyjnych. Jedynym wymogiem jest zgodność nazw plików.<br> | ||
2. Wczytaj pliki kluczy oraz certyfikatów do aplikacji za pomocą przycisku ''Wczytaj pliki''. Pliki należy wczytać wszystkie na raz poprzez wielokrotne zaznaczenie. W tym celu należy trzymać wciśnięty klawisz CTRL i wybierać potrzebne pliki. | |||
<!--T:18--> | |||
[[File:ESM_tlsserver2.png|600px]] | [[File:ESM_tlsserver2.png|600px]] | ||
3. | <!--T:19--> | ||
3. Po wczytaniu plików do aplikacji należy wysłać je do modemu za pomocą przycisku ''Wyślij pliki''. Poprawne załadowanie plików do modemu będzie skutkowało zmianą statusu pliko w na ''Załadowano''. | |||
4. W ostatnim kroku należy włączyć moduł TLS w modemie za pomocą przycisku ''Włącz''. Poprawne uruchomienie modułu TLS w modemie będzie skutkować zmianą statusu modemu na ''Włączony''. | |||
==Generowanie plików uwierzytelniania== <!--T:21--> | |||
<!--T:22--> | |||
Generator plików pozwala na szybkie i proste wygenerowanie kluczy oraz certyfikatów zarówno dla klienta jak i serwera. W celu wygenerowania tych plików należy jedynie wybrać przycisk ''Generuj''. Status oraz lista wygenerowanych plików wraz z ich dokładnymi ścieżkami zostanie wyświetlona w polu ''Status generacji''. Po pomyślnym wygenerowaniu plików aplikacja automatycznie zapyta czy wczytać je do aplikacji.<br> | |||
''Uwaga:'' Generator plików kluczy oraz certyfikatów jest prostym narzędziem, które jest przeznaczone do szybkiego uruchomienia modułu TLS. Generator nie udostępnia zawansowanych funkcji konfiguracji generowanych certyfikatów/kluczy. Wygenerowane certyfikaty są ważne przez 5 lat. | |||
</translate> | |||
[[Category:Elproma Smart Manager User Manual]] |
Aktualna wersja na dzień 13:29, 28 sie 2023
W oknie TLS jest możliwe skonfigurowanie trybu komunikacji TLS modemu. Modem w sieci pełni rolę serwera TLS, a aplikacja Elproma Smart Manager rolę klienta. W oknie tym możliwe jest wgranie kluczy oraz certyfikatów zarówno dla serwera, jak i klienta.
TLS client
Aplikacja Elproma Smart Manager pełni rolę klienta. W celu ustanowienia połączenia modemu z aplikacją konieczne jest wczytanie do aplikacji klucza oraz certyfikatu klienta oraz certyfikatu centrum autoryzacyjnego. Wymagane pliki:
- client_key.pem
- client_cert.pem
- rootca_cert.pem
Uwaga: Nazwy plików kluczy oraz certyfikatów muszą być zgodne z tymi przedstawionymi powyżej. W przeciwnym wypadku pliki nie zostaną poprawnie wczytane do aplikacji.
Jak uruchomić klienta TLS w aplikacji?
1. W celu uruchomienia konieczne jest przygotowanie plików opisanych w sekcji Wymagane pliki. Pliki mogą być wygenerowane za pomocą TLS Authentication files generator lub przy użyciu własnych narzędzi konfiguracyjnych. Jedynym wymogiem jest zgodność nazw plików.
2. W następnym korku należy wczytać klucze oraz certyfikaty do aplikacji. W tym celu należy użyć przycisk Wczytaj pliki, co skutkuje otwarciem okna wyboru plików. Pliki należy wczytać wszystkie na raz poprzez wielokrotne zaznaczenie (w tym celu należy trzymać wciśnięty klawisz CTRL i wybierać potrzebne pliki).
3. Pomyślne załadowanie plików do aplikacji skutkuje zmianą statusu plików uwierzytelniania na załadowano.
4. W ostatnim kroku w celu włączenia modułu TLS w aplikacji konieczne jest zaznaczenie pola wyboru TLS v1.2 w przestrzeni paska narzędzi.
5. Teraz możliwe jest połączenie się aplikacji z modemem przy użyciu szyfrowanej komunikacji TLS v1.2.
Serwer TLS
Modem RB900SG pełni rolę serwera. W celu ustanowienia połączenia modemu z aplikacją konieczne jest wczytanie do modemu klucza oraz certyfikatu klienta oraz certyfikatu centrum autoryzacyjnego.
Wymagane pliki:
- server_key.pem
- server_cert.pem
- rootca_cert.pem
Uwaga: Nazwy plików kluczy oraz certyfikatów muszą być zgodne z tymi przedstawionymi powyżej. W przeciwnym wypadku pliki nie zostaną poprawnie wczytane do modemu.
Jak uruchomić serwer TLS w modemie?
1. W celu uruchomienia serwera TLS konieczne jest przygotowanie plików opisanych w sekcji Wymagane pliki. Pliki mogą być wygenerowane za pomocą TLS Authentication files generator lub przy użyciu własnych narzędzi konfiguracyjnych. Jedynym wymogiem jest zgodność nazw plików.
2. Wczytaj pliki kluczy oraz certyfikatów do aplikacji za pomocą przycisku Wczytaj pliki. Pliki należy wczytać wszystkie na raz poprzez wielokrotne zaznaczenie. W tym celu należy trzymać wciśnięty klawisz CTRL i wybierać potrzebne pliki.
3. Po wczytaniu plików do aplikacji należy wysłać je do modemu za pomocą przycisku Wyślij pliki. Poprawne załadowanie plików do modemu będzie skutkowało zmianą statusu pliko w na Załadowano. 4. W ostatnim kroku należy włączyć moduł TLS w modemie za pomocą przycisku Włącz. Poprawne uruchomienie modułu TLS w modemie będzie skutkować zmianą statusu modemu na Włączony.
Generowanie plików uwierzytelniania
Generator plików pozwala na szybkie i proste wygenerowanie kluczy oraz certyfikatów zarówno dla klienta jak i serwera. W celu wygenerowania tych plików należy jedynie wybrać przycisk Generuj. Status oraz lista wygenerowanych plików wraz z ich dokładnymi ścieżkami zostanie wyświetlona w polu Status generacji. Po pomyślnym wygenerowaniu plików aplikacja automatycznie zapyta czy wczytać je do aplikacji.
Uwaga: Generator plików kluczy oraz certyfikatów jest prostym narzędziem, które jest przeznaczone do szybkiego uruchomienia modułu TLS. Generator nie udostępnia zawansowanych funkcji konfiguracji generowanych certyfikatów/kluczy. Wygenerowane certyfikaty są ważne przez 5 lat.