Hallo zusammen,
ich baue gerade eine Automatisierung für ein Fotostudio. Daher laufen alle Komponenten in einer "nicht vertrauenswürdigen" Umgebung.
Ich verwende CCU-Jack in Verbindung mit RaspberryMatic. Welches von einem Management-Server den ich selber implementiert habe gesteuert wird.
Leider schweigt sich die CCU-Jack Dokumentation zum Thema Authentifizierung und generell zum Thema Absicherung relativ aus.
Ich sehe das da wohl etwas vorgesehen ist aber ich weiß nicht wie man es benutzt.
Könntet Ihr mir da weiterhelfen?
Viele Grüße
ccu-jack authentifizierung
Moderator: Co-Administratoren
-
- Beiträge: 1794
- Registriert: 03.11.2010, 10:25
- System: CCU
- Wohnort: Aachen
- Hat sich bedankt: 58 Mal
- Danksagung erhalten: 261 Mal
- Kontaktdaten:
Re: ccu-jack authentifizierung
Der CCU-Jack hat eine kleine Benutzerverwaltung. Sobald ein Benutzer eingerichtet ist, muss sich dieser per HTTP-Basic Auth anmelden. Das gilt dann auch für Fremdapplikationen, die auf die Rest-API oder über MQTT zugreifen.
Dann müssen natürlich noch die Verbindungswege abgesichert werden. Das erfolgt über HTTPS mit Zertifikaten (s.a. Handbuch).
Insgesamt kann es so eingerichtet werden, dass der CCU-Jack sicher ist, dass ein zulässiger Client zugreift. Und die Fremdapplikation kann sicher sein, dass sie auf den richtigen CCU-Jack zugreift. Eine Man-in-the-middle Attacke funtioniert dann auch nicht.
Dann müssen natürlich noch die Verbindungswege abgesichert werden. Das erfolgt über HTTPS mit Zertifikaten (s.a. Handbuch).
Insgesamt kann es so eingerichtet werden, dass der CCU-Jack sicher ist, dass ein zulässiger Client zugreift. Und die Fremdapplikation kann sicher sein, dass sie auf den richtigen CCU-Jack zugreift. Eine Man-in-the-middle Attacke funtioniert dann auch nicht.
Re: ccu-jack authentifizierung
Und wie genau richte ich diesen ein? Ich finde die Doku dazu nicht =)
Grüße
- Baxxy
- Beiträge: 10838
- Registriert: 18.12.2018, 15:45
- System: Alternative CCU (auf Basis OCCU)
- Hat sich bedankt: 609 Mal
- Danksagung erhalten: 2228 Mal
Re: ccu-jack authentifizierung
So?
Grüße... Baxxy
- Raspberry Pi 4 als Homematic-Zentrale - Tipps und Informationen
- Analysescript für genutzte Funk-Adressen, Funkmodul-Hardware und Zentralen Hardware
- NANO CUL 868MHz - Stick zum AskSin Analyzer XS umflashen (Anleitung für ArduinoIDE unter Windows)
- Firmware Updates für IP-Aktoren / Sensoren... Info's, Tipps und Sonstiges
- CCU funkt nicht - CarrierSense (CS) Probleme erkennen und lösen
Re: ccu-jack authentifizierung
Ah, Danke.
Für diejenigen die neu in der Materie sind und diesen Beitrag lesen.
Ihr findet, solltet Ihr CCU-Jack als rasperryMatic Zusatzsoftware installiert haben dieses Einstellungsmenü unter
Einstellungen --> Zusatzsoftweare ---> CCU-Jack ---> Einstellungen
Ich weiß es ist trivial, aber in der Doku habe ich das nicht gefunden.
Vielen Dank und viele Grüße
Für diejenigen die neu in der Materie sind und diesen Beitrag lesen.
Ihr findet, solltet Ihr CCU-Jack als rasperryMatic Zusatzsoftware installiert haben dieses Einstellungsmenü unter
Einstellungen --> Zusatzsoftweare ---> CCU-Jack ---> Einstellungen
Ich weiß es ist trivial, aber in der Doku habe ich das nicht gefunden.
Vielen Dank und viele Grüße
-
- Beiträge: 1794
- Registriert: 03.11.2010, 10:25
- System: CCU
- Wohnort: Aachen
- Hat sich bedankt: 58 Mal
- Danksagung erhalten: 261 Mal
- Kontaktdaten:
Re: ccu-jack authentifizierung
Ich habe es auch mit in die Dokumentation aufgenommen (s.a. Handbuch).