HMIP SGTIN/Key

HMIP lokale Installation

Moderator: Co-Administratoren

rvjr
Beiträge: 7
Registriert: 02.08.2022, 19:20
System: CCU
Wohnort: Deutschland (BW)

HMIP SGTIN/Key

Beitrag von rvjr » 02.08.2022, 19:50

Hallo zusammen,

ich beginne grad ein wenig mit HMIP an einer CCU3 zu basteln, und so langsam stelle ich mir die Frage wie das Protokoll eigentlich funktioniert:
  • wie archiviert ihr die Aufkleber mit den Keys, und wann braucht man die jemals? Anlernen geht bei der CCU doch einfach indem man den Anlernmodus startet und die Taste am HMIP Geraet drueckt, oder?
  • ich hab irgendwo gelesen, dass das Anlernen per Taste nur geht, wenn die CCU am Internet haengt. Das wundert mich etwas; weiss jemand von euch wie dieser Prozess funktioniert? Wann werden die Keys ausgetauscht? Ist die Anlernphase dann eigentlich unsicher, weil die Geraete da den Key austauschen und sich "pairen"? Wird der Key dann als symmetrischer Schluessel fuer alle Kommunikation benutzt? Warum geht das nur wenn die CCU Internet hat, was holt sie sich da fuer Informationen aus dem Netz?
Vielleicht kann mir ja jemand einen Weg zu einem etwas besseren Einblick weisen.

Danke & Gruss, Rainer
Zuletzt geändert von Roland M. am 02.08.2022, 19:56, insgesamt 1-mal geändert.
Grund: Thema verschoben

Benutzeravatar
Baxxy
Beiträge: 10746
Registriert: 18.12.2018, 15:45
System: Alternative CCU (auf Basis OCCU)
Hat sich bedankt: 599 Mal
Danksagung erhalten: 2199 Mal

Re: HMIP SGTIN/Key

Beitrag von Baxxy » 02.08.2022, 21:56

Meine "Klebchen" sind alle in einer großen Tüte. Diese ist der Dokumentation des Systems (A4 Hefter) beigelegt. Hinten auf den Aufklebern habe ich Einbauort und Funktion vermerkt.

Man braucht die Aufkleber nur wenn man Geräte anlernen möchte und der Zentrale kein Internetzugang zur Verfügung steht, oder wenn eQ-3 mal den Keyserver abschaltet.

rvjr
Beiträge: 7
Registriert: 02.08.2022, 19:20
System: CCU
Wohnort: Deutschland (BW)

Re: HMIP SGTIN/Key

Beitrag von rvjr » 02.08.2022, 23:32

Ohje, Keyserver? Du meinst da gibts einen Server der fuer jede SGTIN den Encryption Key hat, und den freizuegig an eine CCU verschickt die den grad braucht? Das hoert sich irgendwie so an als koennte man sich diese "Sicherheit" sparen, oder nicht?

Xel66
Beiträge: 14148
Registriert: 08.05.2013, 23:33
System: Alternative CCU (auf Basis OCCU)
Wohnort: Nordwürttemberg
Hat sich bedankt: 583 Mal
Danksagung erhalten: 1497 Mal

Re: HMIP SGTIN/Key

Beitrag von Xel66 » 02.08.2022, 23:53

rvjr hat geschrieben:
02.08.2022, 23:32
Du meinst da gibts einen Server der fuer jede SGTIN den Encryption Key hat
Glaubst Du wirklich im Ernst, dass die verschlüsselte Kommunikation auf solch platten Funktionen beruht? Der Schlüssel wird für jede Kombination von Hardware und Funkmodul berechnet. Das heißt, es ist gebunden an Hardwareadressen und diese Maßnahme ist einmalig beim Anlernen erforderlich. Allenfalls muss dieser Vorgang wiederholt werden, wenn sich das Funkmodul wechselt (CCU-Tausch etc.). Das ist das Rekeying.
rvjr hat geschrieben:
02.08.2022, 23:32
Das hoert sich irgendwie so an als koennte man sich diese "Sicherheit" sparen, oder nicht?
Wäre es so einfach, dann ja. Da es aber eben anders funktioniert, eben nicht.

Gruß Xel66
-------------------------------------------------------------------------------------------
524 Kanäle in 146 Geräten und 267 CUxD-Kanäle in 34 CUxD-Geräten:
343 Programme, 334 Systemvariablen und 183 Direktverknüpfungen,
RaspberryMatic Version: 3.65.11.20221005 + Testsystem: CCU2 2.61.7
-------------------------------------------------------------------------------------------
Einsteigerthread, Programmlogik-Thread, WebUI-Handbuch

Benutzeravatar
shartelt
Beiträge: 7421
Registriert: 14.01.2015, 14:59
System: Alternative CCU (auf Basis OCCU)
Hat sich bedankt: 524 Mal
Danksagung erhalten: 753 Mal

Re: HMIP SGTIN/Key

Beitrag von shartelt » 02.08.2022, 23:54

hol Dir lieber ein sicheres System bitte

rvjr
Beiträge: 7
Registriert: 02.08.2022, 19:20
System: CCU
Wohnort: Deutschland (BW)

Re: HMIP SGTIN/Key

Beitrag von rvjr » 03.08.2022, 00:37

Das war ja eher nur als Scherz gemeint… aber gibt es denn irgendwo eine Doku wie das Verfahren abläuft? Oder ist das “security by obscurity”?

McPan
Beiträge: 222
Registriert: 29.11.2021, 07:04
System: Alternative CCU (auf Basis OCCU)
Hat sich bedankt: 12 Mal
Danksagung erhalten: 44 Mal

Re: HMIP SGTIN/Key

Beitrag von McPan » 03.08.2022, 05:22

Da gibt's auf der Homematic-Webseite eine PDF-Vorlage. Die kann man sich runterladen und, zumindest bei noch leerem Blatt, am PC interaktiv beschriften. Da kann mann dann auch die Aufkleber draufpappen.

Ich hab die Vorlagen dann nach Gerätetypen angelegt und nebst Aufklebern abgeheftet. Das Ganze dann zusätzlich nochmal eingescannt.
Grüße,
Marco

Elektrische Bauteile funktionieren mit Rauch. Der Beweis: tritt der Rauch aus, funktioniert das Bauteil nicht mehr!
Raspberrymatic @ RPi3b+, HmIP mit RPi-RF-MOD

MichaelN
Beiträge: 9645
Registriert: 27.04.2020, 10:34
System: CCU
Hat sich bedankt: 697 Mal
Danksagung erhalten: 1614 Mal

Re: HMIP SGTIN/Key

Beitrag von MichaelN » 03.08.2022, 07:08

rvjr hat geschrieben:
03.08.2022, 00:37
aber gibt es denn irgendwo eine Doku wie das Verfahren abläuft? Oder ist das “security by obscurity”?
Google kennste?
LG, Michael.

Wenn du eine App zur Bedienung brauchst, dann hast du kein Smarthome.

Wettervorhersage über AccuWeather oder OpenWeatherMap+++ Rollladensteuerung 2.0 +++ JSON-API-Ausgaben auswerten +++ undokumentierte Skript-Befehle und Debugging-Tipps +++

NickHM
Beiträge: 3733
Registriert: 23.09.2017, 12:04
Hat sich bedankt: 66 Mal
Danksagung erhalten: 120 Mal

Re: HMIP SGTIN/Key

Beitrag von NickHM » 03.08.2022, 07:20

Hallo

als HMIP eingeführt wurde und oft die Frage kam, warum eine Internetverbindung gebraucht wurde, gab es u.a. folgende Erklärungen
- der Key wird auf den eq-3 Servern berechnet aber nicht gespeichert. Die Kommunikation findet anschließend ja lokal statt, wozu sollte der eq-3 Server also den Key brauchen?
- die Berechnung findet auf de eq-3 Servern statt, weil die CCU Hardware zu leistungsschwach ist. Ob das jetzt mit der CCU3 immer noch so ist, ist wieder eine andere Frage.

Fonzo
Beiträge: 6722
Registriert: 22.05.2012, 08:40
System: CCU
Hat sich bedankt: 25 Mal
Danksagung erhalten: 479 Mal

Re: HMIP SGTIN/Key

Beitrag von Fonzo » 03.08.2022, 07:21

rvjr hat geschrieben:
02.08.2022, 19:50
Ist die Anlernphase dann eigentlich unsicher, weil die Geraete da den Key austauschen und sich "pairen"?
Die Anlernphase und die Art des Austauschs der Keys hat sich der Hersteller eQ-3 patentieren lassen und findet verschlüsselt statt.
Das System wird regelmäßig mit externen Penetrationstest durch Experten gecheckt und wurde vom VDE zertifiziert.
rvjr hat geschrieben:
03.08.2022, 00:37
aber gibt es denn irgendwo eine Doku wie das Verfahren abläuft?
Da sich das Anlernverfahren der Hersteller eQ-3 hat patentieren lassen, wirst Du keine Informationen finden, wie das bis ins Detail funktioniert, sondern einfach darauf vertrauen müssen, das externe Experten das zur Zeit als sicher einstufen. Wenn Dir trotz der externen Experten da das Vertrauen als Nutzer fehlt, solltest Du schlicht so ein System nicht nutzen.

Die Datenübertragung erfolgt über IPv6 und wird mit AES und CCM verschlüsselt.
Siehe RFC 4309 für CCM, bzw. Beschreibung AES.

Antworten

Zurück zu „HomeMatic IP mit CCU“