AES Schlüssel / Key nachträglich setzen

Allgemeines zur HomeMatic Haussteuerung

Moderator: Co-Administratoren

Antworten
Tinko
Beiträge: 190
Registriert: 23.10.2016, 10:15
Hat sich bedankt: 53 Mal
Danksagung erhalten: 1 Mal

AES Schlüssel / Key nachträglich setzen

Beitrag von Tinko » 21.05.2020, 09:50

Hallo zusammen

Da ich nun endlich mal meine alten HM Komponenten aus der Umzugskiste geholt habe und die ersten Geräte in Betrieb sind würde ich mich jetzt mal mit dem AES Key beschäftigen. Damals in der alten Wohnung hatte ich keinen individuellen gesetzt und nun möchte ich das angehen.

Hier gibt es sogar ein paar Informationen was man zu beachten hat.
https://www.homematic-inside.de/faq/sic ... schluessel
  • Stellt sicher, das für kein Geräte mehr Konfigurationsdaten zur Übertragung ausstehen. Ggf. die entsprechenden Konfigurationstaster solange betätigen, bis die Servicemeldungen erlöschen.
  • Erstellt ein Backup Eurer Konfiguration und stellt sicher, dass diese im Notfall auch funktioniert (vergebt einen eindeutigen Namen).
  • Stellt sicher, dass alle batteriebetriebenen Komponenten erreichbar sind, um den Konfigurationstaster drücken zu können.
  • Lest die roten Sicherheitshinweise im WebUI unter »Einstellungen > Systemsteuerung > Sicherheit« neben dem Punkt »Sicherheitsschlüssel«
  • Der Sicherheitsschlüssel wird unter Einstellungen > Systemsteuerung > Sicherheit vergeben. Wählt ein Passwort mit Sonderzeichen - vermeidet aber das Kaufmännische Und-Zeichen (&). Dies hat früher zu Problemen geführt.
  • Nach Vergabe des Schlüssels sind die Konfigurationstaster der gelisteten Geräte zu drücken, bis die entsprechenden Servicemeldungen wieder verschwinden.
  • Erstellt im Anschluss am Besten ein weiteres Backup.
Leider sind meine Geräte gerade noch nicht installiert und gerade bei den UP Aktoren kann ich die nicht mal eben einstecken. Kann ich trotzdem mit den jetzt schon mal installierten Geräten anfangen und einen Key setzen. Was passiert dann mit den Geräten, die gerade noch in der Kiste schlummern sobald ich sie in Betrieb nehme? Ich muss annehmen das diese noch Konfigurationsdaten zur Übertragung hatten. Oder sehe ich das auch in der CCU2 obwohl die Geräte gar nicht erreichbar sind? Und es ist klar, dass die Geräte das setzen des keys nicht mitbekommen bzw die Übertragung erst mal nicht stattfinden kann. Geht erst wieder nach der Installation.

Xel66
Beiträge: 14148
Registriert: 08.05.2013, 23:33
System: Alternative CCU (auf Basis OCCU)
Wohnort: Nordwürttemberg
Hat sich bedankt: 583 Mal
Danksagung erhalten: 1497 Mal

Re: AES Schlüssel / Key nachträglich setzen

Beitrag von Xel66 » 21.05.2020, 10:05

Tinko hat geschrieben:
21.05.2020, 09:50
...würde ich mich jetzt mal mit dem AES Key beschäftigen.
Mein Rat, solange Du nicht wirklich sicherheitsrelevante Dinge einsetzt (.z.B. Keymatic), lasse es lieber. Um Licht an und auszuschalten, brauchst Du keine gesicherte Kommunikation. Du handelst Dir nur Probleme ein, die Du ohne nicht hättest. Auch ist die signierte Kommunikation ein nicht unerheblicher Treiber für den Duty Cycle, da hier die Kommunikation schlichtweg verdoppelt wird. Ein Schlüssel gesetzt ist schnell, ihn wieder loszuwerden kommt einem Neuaufsetzen des Systems gleich.

Gruß Xel66
-------------------------------------------------------------------------------------------
524 Kanäle in 146 Geräten und 267 CUxD-Kanäle in 34 CUxD-Geräten:
343 Programme, 334 Systemvariablen und 183 Direktverknüpfungen,
RaspberryMatic Version: 3.65.11.20221005 + Testsystem: CCU2 2.61.7
-------------------------------------------------------------------------------------------
Einsteigerthread, Programmlogik-Thread, WebUI-Handbuch

Gerti
Beiträge: 3026
Registriert: 28.01.2016, 18:06
System: CCU
Wohnort: Hürth
Hat sich bedankt: 16 Mal
Danksagung erhalten: 268 Mal

Re: AES Schlüssel / Key nachträglich setzen

Beitrag von Gerti » 21.05.2020, 10:12

Hi!

Die Kommunikation bei der KeyMatic und allen Geräten mit SEC in der Bezeichnung ist auch so im Standard verschlüsselt, halt nur nicht mit einem individuellen Schlüssel. Am DutyCycle ändert das also gar nichts.

Gruß
Gerti

Benutzeravatar
Samson71
Beiträge: 1513
Registriert: 12.02.2014, 20:51
Wohnort: Niedersachsen
Hat sich bedankt: 51 Mal
Danksagung erhalten: 185 Mal

Re: AES Schlüssel / Key nachträglich setzen

Beitrag von Samson71 » 21.05.2020, 10:16

Xel66 hat geschrieben:
21.05.2020, 10:05
lasse es lieber.
Dem kann ich mich nur anschließen. Im worst case handelst Du Dir mehr Probleme ein als Dir lieb ist.
Gruß, Markus

Benutzeravatar
Black
Beiträge: 5470
Registriert: 12.09.2015, 22:31
System: Alternative CCU (auf Basis OCCU)
Wohnort: Wegberg
Hat sich bedankt: 419 Mal
Danksagung erhalten: 1070 Mal
Kontaktdaten:

Re: AES Schlüssel / Key nachträglich setzen

Beitrag von Black » 21.05.2020, 10:22

yup, auch meine Meinung... Lass es.

Wenn du wirklich ne keymatic einsetzen willst, dann nimm für die eine separate alte CCU2, vergeb da nen schlüssel und lern da nur die Keymatic und die eventuelle fernbedienung an.

das Hauptsystem und die Keymatic CCU koppelst du dann entweder über die remote API oder mit systemen wie FHEm oder IOBroker.

Black
Wenn das Fernsehprogramm immer mehr durch nervende Werbung unterbrochen wird und der Radiomoderator nur noch Müll erzählt, ist es besser, die Zeit für sinnvolle Dinge zu nutzen -
mal aufs Klo zu gehen, ein Bier zu holen oder einfach mal den roten AUS-Knopf zu drücken. Klick - und weg

Script Time Scheduler V1.3
AstroSteuerung über Zeitmodul flexibel mit Offset / spätestens, frühestens
SDV 5.03.01 Das umfassende Entwicklungs und Diagnosetool für Homematik
Selektive Backups - Nützliche Dinge, die die WebUI nicht kann

Intel NUC6 Celeron 16GB mit 512GB SSD unter Proxxmox mit insgesamt 5 VM: 2 x bloatwarebefreiter Raspberrymatik, 2 x IOBroker als Middleware und einer MariaDB zur Archivierung. Verbrauch: 6W

technical contribution against annoying advertising

Tinko
Beiträge: 190
Registriert: 23.10.2016, 10:15
Hat sich bedankt: 53 Mal
Danksagung erhalten: 1 Mal

Re: AES Schlüssel / Key nachträglich setzen

Beitrag von Tinko » 21.05.2020, 14:20

Ok. Danke für eure schnellen und guten Antworten.

Antworten

Zurück zu „HomeMatic allgemein“