F2814-DS V3(SC) 北京智芯微的加密芯片SC1161Y
F2814-DS V3(NR) 南瑞的加密芯片NRSEC3000
1、F2814-DS V3(SC) 北京智芯微的加密芯片SC1161Y
①设备本身配置参数如下:
②插入 USBKey,软件才可以正常启动。软件启动之后,输入正确的 PIN(6 位数字),单击“确 认”按钮,验证通过之后,打开软件主窗口。
※注意:默认初始 PIN 为“123456”,输入错误次数超过 6 次将导致 USBKey 锁死。 如下图所示:
在主窗口,单击“选项”,选择“端口配置”,可以打开端口配置界面。选定通信参数后, 单击“确定”按钮,可以保存配置信息。
在主窗口,单击“文件”,选择“打开端口”或“关闭端口”,可以打开端口或关闭端口。
点击终端身份认证,认证成功后其他灰色选项可点击
点击终端信息采集配置如下:
配置完成后可点击终端信息管理,导出相关证书,如下图:(右边为导出的相关文件给到供电局)
①我们终端有两种加密方式:
方式1、主站直接给出 平台公钥、证书、本地公钥、本地私钥,4个文件,这种我们只要把4个文件直接导入就行。
方式2、需要我们自己生成本地公钥、本地私钥、证书请求文件、把证书请求文件发给主站,主站返回正式证书和平台公钥,然后将:本地公钥、本地私钥、平台公钥、返回的正式证书导入到我们设备里面。
②涉及工具:
工具1:
(用于生成本地公钥、本地私钥、证书请求文件)
工具二:
(用于将本地公钥、本地私钥、平台公钥、返回的正式证书导入到我们设备里面)
③工具使用步骤
点击CertTool.exe工具,进行请求文件生成操作。
1)打开工具后,按照如下示例在证书请求生成-证书 DN 里进行参数填写,填写完之后再
保存路径中选择请求文件保存的位置,最后点击生成即可。
示例:C=CN,ST=xinjiang,L=xinjiang,O=SB,OU=XASB,CN=V000100001_0001_0000000001
PS:证书 DN 里主题名(CN)一项根据文档《证书申请流程及说明》来命名,尤其是
最后十位数,根据 FTU 的 ID 来命名,请求文件不可混乱,提交给设计院,申请下来的证书
要对应导入到各台模块里。)
左图为《证书申请流程及说明》关于命名规则的截图,右图为请求文件生产操作的说明
示意图。
2)如上所示,点击生成之后会生成三份文档
A. 一份是证书请求文件,在所设置的保存路径里,为以主题名(CN)一样命名的.csr
格式文件,如下图所示。此份文件需要修改命名,命名修改为:日期_厂家缩写_xjjn0001。
例如 191010_sb_xjjn0001。
本地公钥本地私钥的使用说明看后续配置操作。
4. 将生成的请求文件提交给主站,申请证书。申请下来的证书是命名与请求文件一样的.cer
格式文件。如图所示
5. 同时主站会提供平台公钥,格式是.bin 的文件。如图所示
6. 登陆配置工具,进行配置与证书文件导入:
1)登陆配置
2)配置参数
A. 配置 本地串口设置,串口参数与终端控制器的串口参数一致
B. 配置 GPRS 拨号参数设置,将卡的 APN,用户名密码设置
C. 配置 企业网关相关设置,将主站 IP,端口设置到对应的企业网关 IP 地址和企业网关端口里。
6)导入主站证书和主站公钥,主站证书为.cer 文件,主站公钥问.bin 文件。导入完之后
点击下载配置,再选择重启设备即可。如下图所示。