Wo wurde ich "vorher mehrfach gewarnt"? Bitte nichts behaupten, was du nicht sicher weißt bzw. nicht stimmt.
Ich habe nicht geschrieben, daß "der_Gersthofer" vorher mehrfach gewarnt wurde ... Du bist nun auch nicht erst seit gestern hier registriert und das Thema "6490 vom Provider" wird hier so lange diskutiert, wie es die 6490 bei KDG schon gibt. Wenn diese Diskussionen vollkommen an Dir vorbeigegangen sein sollten, dann bin ich gerne bereit, die Formulierung auf "@der_Gersthofer
hätte es wissen
können, denn hier wurde mehrfach davor gewarnt, die Erwartungen von anderen (DSL-)Boxen (und auch die 7270 ist im Prinzip eine solche) 1:1 auf die DOCSIS-Boxen zu projizieren." zu ändern ... außer rein semantischen Änderungen ergibt das in der Grundaussage aber dasselbe.
Die Ausführungen zum "Geschäftsmodell" kommentiere ich jetzt nicht weiter ... für eine "offiziell" gekaufte Retail-Box wird das sicherlich nicht passieren, daß deren Zertifikat gesperrt wird bzw. dann wird sicherlich der Hersteller auch für Abhilfe sorgen (müssen).
Wenn Du bei anderer Hardware (z.B. Festplatten oder RAM) "OEM-Ware" kaufst, weißt Du auch von Beginn an, worauf Du Dich da einläßt ... daß der Hersteller da in aller Regel andere Garantiebedingungen hat oder bestimmte Leistungen der Retail-Produkte von Beginn an nicht in der Kalkulation hat, ist "normal" - dazu gehören ggf. auch Updates.
Hier gibt es eben keinen Anspruch gegen den Hersteller und auch keinen gegen den "OEM" - bei Dir wohl die ehemalige "Kabel Deutschland GmbH". Du hast einen Anspruch gegen Deinen Verkäufer ... woher der seine Ware bezogen hat und welche Ansprüche der nun wieder gegen seinen Distributor hätte, weiß man schlicht nicht.
Und wenn Deine Box tatsächlich ein CM-Zertifikat haben sollte, das mit dem nunmehr gesperrten AVM-Zertifikat signiert wurde, dann ist da auch kein einfaches Update über CVC-Dateien machbar ... vermutlich könnte AVM da mit einer Art Recovery-Programm etwas machen, welches dann das Bootloader-Image gegen eines austauscht, das ein neues Zertifikat enthält. Da dieses Zertifikat aber wieder eindeutig für Deine 6490 sein müßte, kommt da auch kein "allgemeines Recovery-Programm" in Betracht ... das müßte also ein genau auf Deine Box zugeschnittenes Programm sein. Für wie wahrscheinlich hältst Du es, daß AVM diesen Weg für Dich gehen wird?
Dein KNB kann da jedenfalls nichts machen ... das wäre nun wirklich ein dicker Hund, wenn ein einfaches Firmware-Update das Zertifikat im Urlader (das steht da seit der Finalisierung der Box in der Produktion und ist so etwas wie der "genetische Fingerabdruck" der Box) ersetzen würde. Mit ein wenig Pech könnte man das vermutlich aus dem System heraus tatsächlich sogar schreiben ... wenn da keine Schreibsperre für den betreffenden SPI-Bereich eingerichtet ist.
Der Prozess beim Signieren so eines Zertifikats ist genau derselbe, wie bei jedem anderen X.509-Zertifikat auch ... es wird ein geheimer privater Schlüssel generiert und dessen öffentlicher Teil wird von einer "Meldebehörde" unterschrieben, zusammen mit den Angaben, für wen das Zertifikat ausgestellt wurde und bei der FRITZ!Box wird da eben die CM-MAC als "common name" verwendet, die nun mal für jede Box eineindeutig sein sollte.
Zwar kann man so ein Zertifikat auch auf der Basis eines CSR (certificate signing request) ausstellen, aber dieser CSR muß dann wieder auf dem Gerät selbst erstellt werden (denn der private Schlüssel soll/darf das Gerät nicht verlassen). Wie kriegt man den jetzt zusammen mit nicht zu fälschenden Informationen über die Identität des Absenders so zu AVM, daß dort mit deren Schlüssel (der ist auch wieder geheim) der CSR der Box signiert werden kann? Wenn Du das Problem auf sinnvollem Weg lösen kannst, hat AVM ja vielleicht ein Einsehen ... das ist aber eines der Grundprobleme der Kryptographie, wie man vor einem Schlüsselaustausch die Identität der Gegenstelle sicher überprüft (und dafür wurden die Zertifikate und PKIs erdacht). Solltest Du dieses "Münchhausen-Problem" lösen, wird Dein Name sicherlich in einer Reihe mit "Diffie", "Hellman" und "Merkle" genannt werden.