zitat:
Das ursprüngliche Herstellerzertifikat, welches AVM für die FRITZ!Box Cable Modelle verwendete, ist nicht mehr gültig. Ältere Modelle der 6490 (vermutlich vor 2015 hergestellt) haben im Bootloader noch das alte Zertifikat gespeichert. Durch ein Firmware-Update ausgelöst konnte für diese FRITZ!Box-Modelle über einen speziellen Update-Server ein neues CM-Zertifikat angefordert werden welches dann im Flash-Speicher der 6490 abgespeichert wurde. Der Dienst dieses speziellen Zertifikat Update-Service wurde allerdings nach bisherigen Erkenntnissen mittlerweile eingestellt, d.h. FRITZ!Boxen die nur ein altes CM-Zertifikat besitzen erhalten nun kein neues mehr (weiteres dazu s.h. z.B. >hier<)!
Wer also eine alte FRITZ!Box 6490 (z.B. Mitte 2014 hergestellt) hat, welche z.B. schon seit mehr als einem Jahr nicht mehr genutzt wurde (und somit auch keine Updates mehr erhalten hat), so besitzt diese eventuell nur das alte CM-Zertifikat. Ohne ein neues CM-Zertifikat kann aber die FRITZ!Box nicht mehr als Kabel-Modem/Router eingesetzt werden, früher oder später wird vermutlich jeder Kabelnetzprovider das alte CM-Zertifikat nicht mehr akzeptieren!
Der Hintergrund weshalb das alte CM-Zertifikat nicht mehr gültig ist:
https://heise.de/-3463752
Ein weiteres Problem besteht, wenn es sich um ein älteres FRITZ!Box-Modell handelt welches damals per Update-Service ein neues "Download-Zertifikat" erhalten hat. Das neue Download-Zertifikat wird nicht im Bootloader abgespeichert und bei FRITZ!OS-Versionen (vermutlich) bis 6.50 wurde beim Laden der Werkseinstellungen auch das neue "Download CM-Zertifikat" im Flash-Speicher der 6490 gelöscht! Daher sollte man, solange noch eine ältere FRITZ!OS-Version läuft (Ver. <6.60), die FRITZ!Box nicht auf Werkseinstellungen zurücksetzen, das könnte ein evtl. vorhandenes "Download CM-Zertifikat" im Flash-Speicher löschen und da der Update-Service eingestellt wurde lässt sich das nicht mehr wiederherstellen!
Das Problem besteht nicht bei Modellen die schon bei Auslieferung das neue Zertifikat im Bootloader gespeichert haben (Herstellungsdatum vermutlich ab ca. Mitte 2015, aber da bin ich mir nicht sicher).
CM-Zertifikatsstatus überprüfen (das funktioniert m.W.n. allerdings erst ab FRIT!OS >=6.30)
Hinweise
Das ursprüngliche Herstellerzertifikat, welches AVM für die FRITZ!Box Cable Modelle verwendete, ist nicht mehr gültig. Ältere Modelle der 6490 (vermutlich vor 2015 hergestellt) haben im Bootloader noch das alte Zertifikat gespeichert. Durch ein Firmware-Update ausgelöst konnte für diese FRITZ!Box-Modelle über einen speziellen Update-Server ein neues CM-Zertifikat angefordert werden welches dann im Flash-Speicher der 6490 abgespeichert wurde. Der Dienst dieses speziellen Zertifikat Update-Service wurde allerdings nach bisherigen Erkenntnissen mittlerweile eingestellt, d.h. FRITZ!Boxen die nur ein altes CM-Zertifikat besitzen erhalten nun kein neues mehr (weiteres dazu s.h. z.B. >hier<)!
Wer also eine alte FRITZ!Box 6490 (z.B. Mitte 2014 hergestellt) hat, welche z.B. schon seit mehr als einem Jahr nicht mehr genutzt wurde (und somit auch keine Updates mehr erhalten hat), so besitzt diese eventuell nur das alte CM-Zertifikat. Ohne ein neues CM-Zertifikat kann aber die FRITZ!Box nicht mehr als Kabel-Modem/Router eingesetzt werden, früher oder später wird vermutlich jeder Kabelnetzprovider das alte CM-Zertifikat nicht mehr akzeptieren!
Der Hintergrund weshalb das alte CM-Zertifikat nicht mehr gültig ist:
https://heise.de/-3463752
Ein weiteres Problem besteht, wenn es sich um ein älteres FRITZ!Box-Modell handelt welches damals per Update-Service ein neues "Download-Zertifikat" erhalten hat. Das neue Download-Zertifikat wird nicht im Bootloader abgespeichert und bei FRITZ!OS-Versionen (vermutlich) bis 6.50 wurde beim Laden der Werkseinstellungen auch das neue "Download CM-Zertifikat" im Flash-Speicher der 6490 gelöscht! Daher sollte man, solange noch eine ältere FRITZ!OS-Version läuft (Ver. <6.60), die FRITZ!Box nicht auf Werkseinstellungen zurücksetzen, das könnte ein evtl. vorhandenes "Download CM-Zertifikat" im Flash-Speicher löschen und da der Update-Service eingestellt wurde lässt sich das nicht mehr wiederherstellen!
Das Problem besteht nicht bei Modellen die schon bei Auslieferung das neue Zertifikat im Bootloader gespeichert haben (Herstellungsdatum vermutlich ab ca. Mitte 2015, aber da bin ich mir nicht sicher).
CM-Zertifikatsstatus überprüfen (das funktioniert m.W.n. allerdings erst ab FRIT!OS >=6.30)
- FRITZ!Box WebInterface (z.B. per http://fritz.box) aufrufen (und einloggen)
- Support-Daten erstellen (siehe Beitrag #4)
- Die Support-Datei (eine Textdatei) z.B. per WordPad (Windows) oder einem Texteditor öffnen der mit *nix-Zeilenenden umgehen kann (LF)
- In dieser Datei nach dem Abschnitt "end of DOCSIS SUPPORT" (ohne Anführungszeichen) suchen, darunter sollte folgendes zu finden sein:
CODE: ALLES AUSWÄHLEN
CM certificate: new/new
MFG certificate: new/new
Wenn beides auf "new/new" steht ist ein aktuelles CM-Zertifikat installiert. Ist das nicht der Fall steht dort "old/old".
Hinweise
- Je nach Firmware-Version (vermutlich <6.30) kann auch beim vorhandensein eines neuen CM-Zertifikates in den Support-Daten old/old stehen. Ist also aktuell eine ältere FRITZ!OS-Version als 6.30 installiert funktioniert diese Methode (vermutlich) nicht.
- Es gibt nach aktuellem Erkenntnisstand keine Möglichkeit mehr auf eine FRITZ!Box 6490 mit veralteten CM-Zertifikaten die neuen Zertifikate zu laden. Eine 6490 mit altem CM-Zertifikat ist somit praktisch nicht mehr als Kabel-Modem/Router zu gebrauchen. Als DVB-C>IP "Wandler" oder beispielsweise als WLAN-AP könnte sie allerdings noch verwendet werden.
- Wer trotz fehlendem neuen CM-Zertifikat eine Retail-Firmware einsetzt wird evtl. beim Firmware-Update per Webinterface mit einer Fehlermeldung konfrontiert, s.h. dazu der Hinweis am Ende von Beitrag #8 mit Details dazu!