Nu mijn kinderen ook vriendjes met hun eigen laptops mee naar huis nemen voel ik ineens urgentie om mijn gehuurde Fritz! Box 5490 te voorzien van een TLS-certificaat voor gebruik op mijn LAN. Alleen blijkt dat lastiger dan ik dacht.
Ik gebruik Linux Mint met Firefox.
Mijn pogingen tot nu toe zijn mislukt:
- het certificaat van Fritz! downloaden lukt, maar als ik hem importeer in Firefox zie ik het publieke IPv4-adres en het maakt niet uit of ik na herstarten van Firefox dat IPv4-adres gebruik of het lokale https://192.168.178.1 -adres. Firefox blijft aangeven dat de verbinding niet is beveiligd.
- Zelf een CA-certificaat
fritz-client-cert.pemmaken met OpenSSL, en het client-certificaat uploaden naar Fritz! lukt ook niet. Fritz! geeft aan dat het certificaat niet geĂŻmporteerd kan worden omdat het wellicht ongeldig is.
Ik heb het volgende gedaan om de certificaten aan te maken:
# aanmaken CA-certificaat
openssl genpkey -genparam -algorithm ec -pkeyopt ec_paramgen_curve:secp521r1 -out ecparam.pem
openssl req -new -newkey ec:ecparam.pem -x509 -noenc -days 3650 -out fritz-ca-cert.pem -keyout fritz-ca-key.pem
# aanmaken client certificaat
openssl req -newkey ec:ecparam.pem -noenc -keyout fritz-client-key.pem -out fritz-client-req.pem
openssl x509 -req -days 3650 -set_serial 01 -in fritz-client-req.pem -out fritz-client-cert.pem -CA fritz-ca-cert.pem -CAkey fritz-ca-key.pem
Nu heb ik ergens gelezen dat Fritz! niet overweg kan met iets anders dan een RSA-certificaat. Of misschien kan Fritz! niet overweg met het PEM-formaat?