ANTRAX Datentechnik GmbH / MultiBox-pro LAN+
Seite 36
Windows:
copy server.crt + server.key server.pem
Die erstellte "server.pem" kann nun im Maintenance Bereich im Gerät hochgeladen werden.
Sollen mehrere Zertifikate (Intermediate CRT's) zusätzlich auf das Gerät geladen werden, so
sollte man darauf achten, in der Reihenfolge als erstes das Server-Zertifikat, und dann die
Intermediates zusammenzufügen. Z.B:
cat server.crt IM1.crt IM2.crt server.key > server.pem
Nach einem Zurücksetzen in den
Werkszustand
bleibt ein hochgeladenes Zertifikat erhalten.
Performance Betrachtungen
Werden RSA 4096 Zertifikate eingesetzt, so kann der erste Zugriff auf den Webserver 8-10 Sekunden
dauern, da die Mathematikeinheit der Embedded CPU stark gefordert ist. Danach sind die Parameter
im SSL Session Cache, und alle weiteren Zugriffe sind genauso schnell wie bei anderen
Zertifikatslängen. Für eine schnelle Antwort auch beim ersten Zugriff, empfehlen wir daher RSA 2048-
Bit Zertifikate, die auch ausreichend Sicherheit bieten.
4.5 Konsole
Für die Konfiguration und Steuerung des Gerätes existiert ein Befehlssatz von Kommandos mit
Parametern, die über eine Konsole eingegeben werden können. Die Konsole steht über Telnet zur
Verfügung. Die Kommunikation lässt sich auch automatisiert durchführen (z.B. über Skriptsprachen).
Die Konsoleneigenschaften werden über das
Webinterface
konfiguriert.
Befehlssatz
Es existieren mehrere Kommando-Ebenen. Folgende Kommandos sind von jeder Ebene benutzbar:
back
Eine Befehlsebene zurückgehen
help
Die Befehle der aktuellen Ebene
help all
Alle Befehle anzeigen
logout
ausloggen (nur wenn Login erforderlich)
quit
Konsole beenden
Der Befehl "help" gibt alle Kommandos der aktuellen Ebene zurück. Wird "help" von der obersten
Ebene aufgerufen, wird z.B. auch die Zeile "http [subtopics]" angezeigt. Dies bedeutet, das es für
"http" eine weitere Ebene gibt. Mit dem Kommando "http help" lassen sich nun alle Befehle unterhalb
von "http" anzeigen. Alternativ kann man mit dem Aufruf "http" diese Ebene auswählen, und "help"
zeigt alle Befehle der gewählten Ebene. Das Kommando "back" selektiert wieder die oberste Ebene.
Es ist möglich "help" an einer beliebigen Position zu benutzen: "http passwd help" stellt z.B. alle
Kommandos dar, die den Präfix "http passwd" besitzen.
Eine komplette Liste aller möglichen Geräte-Befehle wird im Kapitel "Cmd Overview" gegeben.