Prise en charge du chiffrement

Information

Les compteurs EG4xxx prennent en charge le chiffrement TLS 1.2, et le service d'accès à distance eGauge.io est compatible avec les connexions TLS 1.3 modernes. L'infrastructure proxy eGauge.io est configurée pour utiliser un chiffrement conforme à la norme FIPS 140-3 pour les communications entre les compteurs et les navigateurs.

Prise en charge HTTPS par serveur proxy

Les compteurs anciens ne prennent pas en charge le chiffrement entre le compteur et le serveur proxy. Cependant, le chiffrement peut être pris en charge entre le serveur proxy et le client demandant des données.

Prise en charge HTTPS et validation des certificats

Les compteurs eGauge2 et EG30xx offrent une prise en charge limitée du chiffrement TLS 1.1. Par défaut, sur les micrologiciels récents, les requêtes HTTPS initiées côté client (par exemple, le partage de données ou le service d'alerte vers une URL HTTPS) tentent de valider le certificat HTTPS avant l'envoi des données. En raison de l'ancienne bibliothèque SSL utilisée sur les compteurs plus anciens, certains certificats peuvent ne pas être validés, même s'ils prennent en charge TLS 1.1. Cela peut concerner le service d'alerte eGuard.

Désactivation de la validation des certificats

Avertissement

La validation des certificats ne doit pas être désactivée si les informations transmises sont sensibles. La désactivation de cette validation peut permettre une attaque de type « homme du milieu » (MITM) si, par exemple, le réseau local utilisé par le compteur est compromis. Les données resteront chiffrées, mais le compteur ne pourra pas vérifier l'identité du destinataire.

À partir de la version 4.5.5 du micrologiciel, l' interface moderne permet de désactiver la validation du certificat. Le compteur peut ainsi transmettre des données via HTTPS à certains services compatibles TLS 1.1, mais pour lesquels il ne peut pas valider le certificat. Pour désactiver la validation du certificat, accédez à :

Configuration → Réseau → Client Web et activez l'option « Désactiver la vérification des certificats ».

De plus, l' API Web peut être utilisée pour configurer la validation du certificat via le point de terminaison /config/net/http/client/insecure

Désactivation des services réseau non chiffrés

  • Cette option est uniquement disponible sur les compteurs EG4xxx et plus récents. Les anciens modèles (EG3xxx et eGauge2) ne prennent pas en charge cette fonctionnalité.

Des paramètres réseau supplémentaires sont disponibles dans l'interface classique de l'eGauge. Pour y accéder depuis l'interface moderne, utilisez le menu principal et sélectionnez Configuration → Autres paramètres.

Dans la page des paramètres classiques, sélectionnez Paramètres réseau dans le menu de gauche. Pour désactiver l'accès HTTP, activez l'option : « Désactiver les services réseau non chiffrés ».