Moin,
es gib bei der "Pseudoimage" Lösung immer die Frage, wie das eigentliche Programm auf die Box kommt. Die Config kann, wie schon geschrieben, durch das Startskript erzeugt werden, auch wenn es mit Zertifikaten sein soll.
Dafür muss das Programm auf einem "erreichbaren" Server liegen, entweder einem eigenen im LAN oder einem im Internet.
Das macht aber, wenn du nix weiter einstellst, das Pseudoimage schon für dich. Nur für das Erstellen der Config mit Zertifikaten müsstest du was selbst machen ;-))
Der "leichteste" Weg dürfte sein, die Datei für den Key so zu schreiben, dass sie dir alle benötigten Dateien schreibt, sie müsste dann so gebaut werden:
Code:
### hier den eigenen key einfügen
ENDSECRETKEY
cat > /var/tmp/ca.crt << 'ENDSECRETKEY'
### hier das Cert der CA einfügen
ENDSECRETKEY
cat > /var/tmp/client.crt << 'ENDSECRETKEY'
### hier das eigene Cert einfügen
und könnte als Beispiel dann so aussehen: (wichtig ist, dass nach die Zeilen mit "ENDSECRETKEY" auch wirklich genau nur diesen Eintrag haben und kein Space dahinter oder so)
Code:
-----BEGIN RSA PRIVATE KEY-----
MIICXAIBAAKBgQDHodmv+URgxpPQy4La/XUrELqNBPjd1M9Wyt8PYUvc8JBXdHUp
c93lKzgUSDktewbyORmDHCFHmpclia4L8xvqpqi1LE7t9DXjKktvw3YPklmbhMgh
[...snipp..]
VEmCxqLj9k51Jnk71dUCQGqdruOAh0sOkmnxL2TRW6GRjvFi6b8msjF9UZkCtjSj
BiTF5xD0s7SejEJb25VcHZ/O7hWWs5+tShM9mE+dcC4=
-----END RSA PRIVATE KEY-----
ENDSECRETKEY
cat > /var/tmp/ca.crt << 'ENDSECRETKEY'
-----BEGIN CERTIFICATE-----
MIIDCTCCAnKgAwIBAgIBADANBgkqhkiG9w0BAQQFADBnMQswCQYDVQQGEwJERTEL
MAkGA1UECBMCbmExFDASBgNVBAcTC211c3RlcnN0YWR0MQowCAYDVQQKEwEgMRgw
[...snipp..]
xJf0UlIprkdLbWkHIBAYQiPIJvBJxXuxelmpD8AL0C6cGwmuDziMUkCtsUJsuyMi
9jE0/PgjjfjIzh/GyQ==
-----END CERTIFICATE-----
ENDSECRETKEY
cat > /var/tmp/client.crt << 'ENDSECRETKEY'
-----BEGIN CERTIFICATE-----
MIIDCTCCAnKgAwIBAgIBADANBgkqhkiG9w0BAQQFADBnMQswCQYDVQQGEwJERTEL
MAkGA1UECBMCa2ExEjAQBgNVBAcTCW11c3Rlcm9ydDEKMAgGA1UEChMBIDEYMBYG
[...snipp..]
o2xE8OJsG3FtJbBd8NnvgNwUlm+8L49U24Px2ZAr1tnDQ4bQXFpNGHwCUkqiTJnY
MwSwvZlZiXpdbiwAyg==
-----END CERTIFICATE-----
In deiner Config nutzt du dann diese Pfade zu den Dateien:
eigenes Cert: /var/tmp/client.crt
Cert der ca: /var/tmp/ca.crt
eigener Key: /var/tmp/secret.key
Wie hast du dann das 7170 Image auf die Box gebracht? Mit "Speed-to-Fritz"? Gibt es dabei auch die Möglichkeit, eigene Veränderungen einzubringen? Dann könntest du (Platz vorausgesetzt) zumindest das Binary schon mitsamt der Firmware auf die Box bringen und musst es nicht mehr nachladen.
Jörg