KNX-nyckelringsfilen (.knxkeys) används i ETS för säker kommunikation och innehåller krypterade inloggningsuppgifter för KNX-enheter. Formatet består av en krypterad FDSK och en signatur som genereras genom att element och attribut skrivs in i en viss ordning och därefter hashas med PBKDF2 och SHA256. För att använda den importerar du nyckelringen via Projekt → Säkerhet → Importera nyckelring i ETS.
Översikt över KNX-nyckelring:
Nyckelringsfilen är kopplad till KNX Secure-konfigurationer och används främst i ETS (Engineering Tool Software) för säker kommunikation.
Filen har ofta filändelsen .knxkeys och innehåller krypterade inloggningsuppgifter för KNX-enheter och -gränssnitt.
Filformat för nyckelring:
Nedan visas formatet för filen nyckelring.
FDSK är krypterad och dekryptering förklaras i artikeln här.
och när FDSK är krypterad, signeras hela formatet genom att följa nedanstående procedur.
Skapande av signatur:
Signaturen för nyckelringsfilen genereras och verifieras på liknande sätt som hash/signaturgenerering för KNX-produktdata:
- I en .NT BinaryWriter (sAttributeStream), skriv i denna ordning (utelämnar Keyring/@Signature):
-för varjeElement
a. char(0x01)
b. Elementnamn (utan XML-namnrymd)*
c. foreach Attribut, sorterat efter Attributnamn
-Attributnamn med ledande längdbyte*
-Attributvärde med ledande längdbyte*
a. rekursivt bearbeta möjliga underordnade element
e. char(0x02)
2. Base64( PBKDF2( HMAC-SHA256, KeyringPassword, "1.keyring.ets.knx.org", 65536, 128))*
3. Signatur = MSB128( SHA256( sAttributeStream))
Observera: Element- och attributnamn samt attributvärden och base64-lösenordshash skrivs alla med en byte i ledande längd. Tomma attributvärden skrivs som längdvärde 0x00.
Användning i ETS:
För att upprätta en säker anslutning till en KNX Secure Router måste du ladda in KNX-nyckelringsfilen (.knxkeys) i ETS enligt följande:
Projekt → Säkerhet → Importera nyckelring → Välj .knxkeys-fil.