Ho un vecchio dispositivo embedded basato su Linux, proviene da un progetto che ho fatto circa 10 anni fa. Il dispositivo non ha un'interfaccia utente, una tastiera o qualcosa del genere solo un piccolo server Web per controllarlo.
Iv'e da allora ha dimenticato la password sull'unità e la società che l'ha originariamente scomparsa oltre 5 anni fa.
Ad ogni modo, ho pensato di provare a cercarlo e vedere se potevo riportarlo in vita, magari riutilizzarlo per qualche altro compito (è l'apparecchiatura di comunicazione GSM se qualcuno è interessato) ma devo reimpostare la password esso.
Iv'e è riuscita a visualizzare una schermata di "reimpostazione della password", ma insiste nel tentativo di convalidare alcune cose con un server esterno su Internet, che non è più online o addirittura esistente.
Fa una richiesta https al server e inserendo una traccia di pacchetto sulla richiesta usando wire shark, mostra che sta tentando di contattare il server e fallisce.
Quindi ... ho pensato, mi chiedo se posso mettere il mio server online, vedere cosa fa.
Ho avviato un'istanza di Apache2, abilitato SSL su di essa, creato un certificato autofirmato per esso, quindi ho impostato il mio DNS, in modo che fosse reindirizzato al mio server, piuttosto che quello che stava cercando.
Tutto funziona alla grande tranne una cosa.
Se osservo la traccia del pacchetto, il dispositivo incorporato rifiuta di parlare con il mio server perché non si fida del certificato CA.
Se potessi ottenere il mio server per emettere un certificato autofirmato, ma fingere di essere un'altra CA (dire equifax, verisign o qualcosa del genere) penso che potrei essere in grado di convalidare il dispositivo e permettermi di reimpostare la password dell'amministratore .
Qualcuno sa se è possibile farlo con un certificato autofirmato?