Portál AbcLinuxu, 6. května 2025 09:20
ast_tls_cert
podle wiki (zde) vytvoril self-signed certifikát certifikační autority a certifikát serveru a potažmo klienta. K dispozici jsou tedy nyní soubory:
st_iostream_start_tls: Problem setting up ssl connection: error:00000005:lib(0):func(0):DH lib, Underlying BIO error: Connection reset by peer ast_iostream_close: SSL_shutdown() failed: error:00000001:lib(0):func(0):reason(1), Internal SSL error == TLS/SSL certificate okTakže tudy cesta nevede. Když zkusím do "Důvěryhodných certifikátů" vložit certifikát "asterisk.crt", tak Asterisk po restartu hlásí totéž a toto navíc:
iostream.c:633 ast_iostream_start_tls: Problem setting up ssl connection: error:00000005:lib(0):func(0):DH lib, Underlying BIO error: Success
A telefon je byť nakonektován, tak ale "Unreachable".
obsah sip.conf:
[general] tlsenable=yes tlsbindaddr=0.0.0.0 transport=udp tlscertfile=asterisk.pem tlscafile=ca.crt tlscipher=ALLobsah extensions.conf:
[telefon] exten => 9999,1,NoOp(First Line) same => n,NoOp(Second Line) same => n,Dial(SIP/9999,30) same => n,VoiceMail(9999) same => n,Hangupobsah users.conf:
[9999] type=friend mailbox=9999 secret=heslo hassip=yes dtmfmode=rfc2833 context=telefon allow=ulaw,alaw,t140,h263,h263p,h264,g722 host=dynamic transport=tlsVerze asterisku: 16.4.0 (x64) Model telefonu: Well SIP T22P Verze HW telefonu: 5.0.0.60 Verze firmware telefonu: 7.60.9.5 Napadá mě ještě jedna věc a to ta, že mám buďto příliš velký klíč (4096) nebo používám formát, který si nerozumí s telefonem nebo je telefon už příliš starý na aktuální způsoby zabezpečení. Ze zoufalství jsem se uchýlil ke zkoušení všeho všude (:-E), bez jakéhokoli výsledku.. Máte někdo zkušenost s tímto typem telefonu nebo s konfigurací TLS na Asterisku? Budu vděčný za jakýkoli námět/nápad..
Tiskni
Sdílej:
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.