Skip to main content
Hallo!



Ich habe zuhause eine A1 Hybrid Box und möchte mit https auf (10.0.0.138 oder a1modem.home) die Konfigurationsseite des Routers zugreifen.

Leider ist das Stammzertifikat das man sich von 10.0.0.138 herunterladen kann nur auf

mediarouter.home ausgestellt.

Ich kann aber auch den Gerätenamen/DNS-Namen des Gerätes nicht umstellen. Das Feld hat immer den Wert a1modem.home und ist ausgegraut.



Kann A1 da ein neues Zertifikat via Update einspielen?



Ist der Zugriff auf 10.0.0.138 via https bei dieser Implementierung überhaupt sicherer?

Ich dachte immer Usernamen und Passwort soll man nicht über http übertragen.
Kannst du über mediarouter.home auf den Router zugreifen?

Das eigentliche Problem ist, dass alle Hybriden das selbe Zertifikat haben. Dadurch kannst nicht unterscheiden ob das jetzt deine Box ist oder die Man in the Middle Box. Die Man in the Middle Box kann es jedoch nur dem selben Netzwerk geben wie deine Hybrid Box. Sprich solange du keinem Hacker dein WLAN Passwort gibst, sollte es auch kein Problem geben.

Im PC kannst du das Zertifikat als Ausnahme hinzufügen, dadurch wird es auch etwas sicherer.

Hast du auch das Passwort des/der versteckten Nutzer(n) geändert?

LG

Jo
Hallo! Danke für die schnelle Rückmeldung.



mediarouter.home kann ich nicht auflösen/zugreifen.

Die Ausnahme habe ich jz auch hinzugefügt.

Ich glaube, am besten, log ich mich über eine direkte Ethernet Verbindung ein.



Ich habe nur den admin und sein Passwort geändert.

Es gibt versteckte Nutzer? Braucht die nicht A1 zur Wartung? Die A1 Boxen haben doch hoffentlich nicht alle den selben versteckten Nutzernamen und das selbe Passwort oder?
Google kann dir da besser Helfen
mediarouter.home kann ich nicht auflösen/zugreifen.

schon mal https://a1modem probiert? Zertifikate hat A1 nicht im Griff!
hallo,



man kann wenn notwendig einen hosts eintrag am pc erstellen für mediarouter.home



und ja , es gibt einen eigenen user fürs umstellen vom betriebsmodus bei a1 modems

a1 will natürlich nicht das man dessen zugangsdaten in foren postet

aber er ist nicht wirklich unbekannt

das passwort zu ändern für diesen user ist empfehlenswert

für fernwartung wird der nicht hergenommen

Antworten