-
-
Notifications
You must be signed in to change notification settings - Fork 192
WebUI Benutzung
Meldungen und Ereignisse auf der Ebene von Aktoren und Sensoren (zum Beispiel: zyklische Statusmeldungen) sind zu finden unter:
- Startseite > Status und Bedienung > Systemprotokoll
Neben dem Aktualisieren und Löschen besteht hier zusätzlich die Möglichkeit des Herunterladen der Meldungen und Ereignis Daten über den Web Browser. In gewissen Grenzen lassen sich die Statusmeldungen über die Konfiguration der jeweiligen Geräte eingrenzen.
Log Daten, Log Level und erweiterte Möglichkeiten des Logging via syslog lassen sich konfigurieren und finden unter:
- Startseite > Einstellungen > Systemsteuerung > Zentralen-Wartung > Fehlerprotokoll
Auch hier besteht die Möglichkeit des Herunterladen der aktuellen Log Daten über den Web Browser.
Die dritte Quelle von Log Daten und Log Level Konfiguration ist abhängig von der aktuellen Konfiguration und zu finden unter:
- Startseite > Einstellungen > Systemsteuerung > Zusatzsoftware
Bei installierter Zusatzsoftware (AddOns) sind die Informationen zum Logging der jeweiligen AddOn Dokumentation zu entnehmen.
Wer eine eigene private PKI betreibt und das Root-Zertifikat bereits auf seine Geräte verteilt hat, kann ein von seiner PKI signiertes Zertifikat im Webserver nutzen. Dies gelingt nur, wenn das Format des Zertifikats dem entspricht, das der Webserver erwartet:
- Im Zertifikat muss an erster Stelle der Key für das Zertifikat stehen.
- Danach folgt die Zertifikatskette bestehend aus
- Root-Zertifikat der CA
- Die Liste der Zertifikate der Intermediate-CA(s)
- Abschließend das eigentliche Server-Zertifikat
Es werden nur die binären Teile der Zertifikate verwendet. Der Name des Zertifikats muss zwingend "server.pem" lauten. Die Struktur sieht damit wie folgt für eine Zertifikatskette mit Root-CA und einer Intermediate-CA aus:
-----BEGIN PRIVATE KEY-----
Zertifikatscode des Private Keys
-----END PRIVATE KEY-----
-----BEGIN CERTIFICATE-----
Zertifikatscode der Root-CA
-----END CERTIFICATE-----
-----BEGIN CERTIFICATE-----
Zertifikatscode der Intermediate-CA
-----END CERTIFICATE-----
-----BEGIN CERTIFICATE-----
Zertifikatscode des Server-Zertifikats
-----END CERTIFICATE-----
Neben dem Upload des Zertifikats per WebGUI kann auch die Installation über scp erfolgen:
scp server.pem root@<raspberrymatic DNS Name oder IP>:/usr/local/etc/config
Bei der Nutzung dieses Weges wird der Webserver nicht automatisch neu gestartet. Das Zertifikat wird erst nach einem Neustart des Webservers aktiv!
Table of Contents RaspberryMatic Documentation © 2015-2024 Jens Maus and RaspberryMatic Contributors, licensed under CC BY-SA License 4.0