Hallo,
ich habe das Problem, dass mein SNOM 360 trotz nicht übereinstimmende Zertifikate eine TLS-Verbindung aufbaut:
- Habe mir wie im Wiki beschrieben 2 verschiedene Zertifikate erstellt: Zert1.pem und Zert2.pem
- Habe im SNOM Web-Interface unter Setup->Trusted Certificates->Zert1.pem hochgeladen.
- Als Proxy (Setup->Identity1->Outbound Proxy) habe ich den Transport-Parameter TLS angegeben (192.168.2.17:5061;transport=tls)
- Auf meinem (selbst geschriebenen) TLS-Server nutze ich openSSL und das Zertifikat Zert2.pem
-(Der TLS-Server nimmt momentan nur TLS-Verbindungen entgegen und gibt die SIP-Nachricht im Klartext aus)
-Wenn ich nun das SNOM 360 anschalte, baut es eine TLS-Verbindung auf und schickt ein REGISTER
Eigentlich erwarte ich, dass aufgrund der verschiedenen Zertifikate das SNOM die TLS-Verbindung ablehnt und keine TLS-Verbindung zustande kommt.
Muss die Zertifikatsüberprüfung auf Seite des SNOM evtl. noch an einer anderen Stelle aktiviert werden oder habe ich einen prinzipiellen Fehler drin?
Gruß
teudran
ich habe das Problem, dass mein SNOM 360 trotz nicht übereinstimmende Zertifikate eine TLS-Verbindung aufbaut:
- Habe mir wie im Wiki beschrieben 2 verschiedene Zertifikate erstellt: Zert1.pem und Zert2.pem
- Habe im SNOM Web-Interface unter Setup->Trusted Certificates->Zert1.pem hochgeladen.
- Als Proxy (Setup->Identity1->Outbound Proxy) habe ich den Transport-Parameter TLS angegeben (192.168.2.17:5061;transport=tls)
- Auf meinem (selbst geschriebenen) TLS-Server nutze ich openSSL und das Zertifikat Zert2.pem
-(Der TLS-Server nimmt momentan nur TLS-Verbindungen entgegen und gibt die SIP-Nachricht im Klartext aus)
-Wenn ich nun das SNOM 360 anschalte, baut es eine TLS-Verbindung auf und schickt ein REGISTER
Eigentlich erwarte ich, dass aufgrund der verschiedenen Zertifikate das SNOM die TLS-Verbindung ablehnt und keine TLS-Verbindung zustande kommt.
Muss die Zertifikatsüberprüfung auf Seite des SNOM evtl. noch an einer anderen Stelle aktiviert werden oder habe ich einen prinzipiellen Fehler drin?
Gruß
teudran