Skip to content
iotfun6 edited this page Dec 30, 2024 · 9 revisions

Log Daten und Log Level

Meldungen und Ereignisse auf der Ebene von Aktoren und Sensoren (zum Beispiel: zyklische Statusmeldungen) sind zu finden unter:

  • Startseite > Status und Bedienung > Systemprotokoll

Neben dem Aktualisieren und Löschen besteht hier zusätzlich die Möglichkeit des Herunterladen der Meldungen und Ereignis Daten über den Web Browser. In gewissen Grenzen lassen sich die Statusmeldungen über die Konfiguration der jeweiligen Geräte eingrenzen.

Log Daten, Log Level und erweiterte Möglichkeiten des Logging via syslog lassen sich konfigurieren und finden unter:

  • Startseite > Einstellungen > Systemsteuerung > Zentralen-Wartung > Fehlerprotokoll

Auch hier besteht die Möglichkeit des Herunterladen der aktuellen Log Daten über den Web Browser.

Die dritte Quelle von Log Daten und Log Level Konfiguration ist abhängig von der aktuellen Konfiguration und zu finden unter:

  • Startseite > Einstellungen > Systemsteuerung > Zusatzsoftware

Bei installierter Zusatzsoftware (AddOns) sind die Informationen zum Logging der jeweiligen AddOn Dokumentation zu entnehmen.

Installation eines Zertifikats einer privaten PKI

Wer eine eigene private PKI betreibt und das Root-Zertifikat bereits auf seine Geräte verteilt hat, kann ein von seiner PKI signiertes Zertifikat im Webserver nutzen. Dies gelingt nur, wenn das Format des Zertifikats dem entspricht, das der Webserver erwartet:

  • Im Zertifikat muss an erster Stelle der Key für das Zertifikat stehen.
  • Danach folgt die Zertifikatskette bestehend aus
    • Root-Zertifikat der CA
    • Die Liste der Zertifikate der Intermediate-CA(s)
    • Abschließend das eigentliche Server-Zertifikat

Es werden nur die binären Teile der Zertifikate verwendet. Der Name des Zertifikats muss zwingend "server.pem" lauten. Die Struktur sieht damit wie folgt für eine Zertifikatskette mit Root-CA und einer Intermediate-CA aus:
-----BEGIN PRIVATE KEY-----
Zertifikatscode des Private Keys
-----END PRIVATE KEY-----
-----BEGIN CERTIFICATE-----
Zertifikatscode der Root-CA
-----END CERTIFICATE-----
-----BEGIN CERTIFICATE-----
Zertifikatscode der Intermediate-CA
-----END CERTIFICATE-----
-----BEGIN CERTIFICATE-----
Zertifikatscode des Server-Zertifikats
-----END CERTIFICATE-----

Neben dem Upload des Zertifikats per WebGUI kann auch die Installation über scp erfolgen:
scp server.pem root@<raspberrymatic DNS Name oder IP>:/usr/local/etc/config

Bei der Nutzung dieses Weges wird der Webserver nicht automatisch neu gestartet. Das Zertifikat wird erst nach einem Neustart des Webservers aktiv!