Compatibilidad con cifrado (TLS 1.2)

Información

Los medidores EG4xxx tienen soporte completo para TLS 1.2

Compatibilidad con servidores proxy HTTPS

Los medidores antiguos no admiten el cifrado entre el medidor y el servidor proxy. Sin embargo, es posible que sí lo admitan entre el servidor proxy y el cliente que solicita los datos.

Compatibilidad con HTTPS y validación de certificados

Los medidores eGauge2 y EG30xx tienen compatibilidad limitada con el cifrado TLS 1.1. De forma predeterminada, en el firmware moderno, las solicitudes HTTPS iniciadas por el cliente (medidor) (como el intercambio de datos o el servicio de alertas a una URL HTTPS) intentarán validar el certificado HTTPS antes de enviar los datos. Debido a la antigua biblioteca SSL utilizada en los medidores antiguos, algunos certificados podrían no validarse incluso si son compatibles con TLS 1.1. Esto puede incluir el servicio de alertas eGuard.

Deshabilitar la validación de certificados

Advertencia

La validación de certificados no debe desactivarse si la información enviada es confidencial. Desactivar la validación de certificados puede permitir un ataque de intermediario (MITM) si, por ejemplo, la red local que utiliza el medidor está comprometida. Los datos seguirán cifrados, pero el medidor no podrá verificar la identidad del destinatario.

A partir de la versión 4.5.5 del firmware, la Interfaz Moderna permite desactivar la validación de certificados, lo que permite que el medidor envíe datos vía HTTPS a ciertos servicios compatibles con TLS 1.1, pero cuyo certificado no puede validar. Para desactivar la validación de certificados, vaya a:

Configuración → Red → Cliente web y active la opción "Deshabilitar verificación de certificado".

Además, se puede utilizar la WebAPI para configurar la validación del certificado a través del punto final /config/net/http/client/insecure

Deshabilitar servicios de red no cifrados

  • Esta opción solo está disponible en medidores EG4xxx y posteriores. Los modelos antiguos (EG3xxx y eGauge2) no son compatibles con esta función.

Puede encontrar configuraciones de red adicionales en la interfaz clásica de eGauge. Para acceder a estas configuraciones desde la interfaz moderna, utilice el menú principal para ir a Configuración → Otras configuraciones.

En la página de Configuración clásica, seleccione Configuración de red a la izquierda. Para deshabilitar el acceso HTTP, active la opción " Deshabilitar servicios de red sin cifrar".