Zitat Zitat von Landsknecht Beitrag anzeigen
Sach mal, stehst Du auf dem Kabel oder was? DU KANNST DICH MIT EINEM ZERTIFIZIERTEN GERÄT NICHT IN EINEM CLEAR NETZ EINBUCHEN, WEIL DIE SICHERHEITSKARTE ES NICHT ZULÄSST!!! Hast Du schon mal was von den drei Sicherheitsklassen von Tetra25 gehört?? Hast Du eine Vorstellung, warum die BDBOS vor dem Einsatz der zertifizierten Firmware warnt? Schon mal was vom local Site Trunk Mode - Problem gehört?? Nein? Dann mache Dich Sachkundig, bevor Du hier Unsinn verbreitest.

Nochmal von mir: SC1 = Clear = keine REGISTRIERUNG möglich. Registrierung ist nicht Authentifizierung! In der zertifizierten Version SPERRT DIE SICHERHEITSKARTE NETZE DER SICHERHEITSKLASSE 1 AUS. Im von der BDBOS ausgegebenen Gerätezertifikat ist die Hardwarerevision und die Firmware bindend vorgegeben, Information hier: http://www.bdbos.bund.de/cln_350/nn_...e_download.pdf

Hat Dein Gerät also eine abweichende Firmware, wovon ich nach Deinem Kommentar ausgehen muss, darfst Du es in dieser Form nach dem 31.12. dieses Jahres nicht mehr betreiben. Wiederholst Du Dein geschildertes Experiment nach dem Upgrade auf zertifizierte Firmware, dürfte das Ergebnis etwas negativer ausfallen.

Im Übrigen wird ein Gerät durch den TEA2 - Algorithmus und den TAA1 zum BOS - Gerät. Das Gerät authentifiziert sich gegenüber der BOS-Sicherheitskarte durch ein Derivat des Herstellerschlüssels, der nach der Firmwareprogrammierung durch eine besondere Sicherheitskarte einprogrammiert wird.

Bevor Du anfängst, hier rumzukäsen, achte drauf, dass Du auch sattelfest genug im Thema stehst. Dein Posting verrät mir, dass Du zwar über Tetra-Wissen verfügst, aber zum Thema Sicherheitsmechanismen und Zertifizierung im BOSNET nur Halbwissen. Ich schlage vor, dass Du, BEVOR Du dies hier weiter eskalierst, mit einem Fachmann Deiner zuständigen AS oder der BDBOS redest, und Dich sachkundig machst.

P.S.: Ich will hier keinesfalls einen Anpissthread aufmachen, daher nochmals die Bitte zur Mäßigung.
Wenn hier einer unqualifizierte Aussagen trifft dann bist Du das. Ich beschäftige mich seit Jahren mit AIE/E2EE also lass den "Ich weiß was besser" Kram. Falls es nicht in Dein Hirn reingeht, ich habe bereits ein Gerät das genaus so wie ich es beschrieben habe funktioniert. ICH HABE SCHON AIE/E2EE Geräte zum laufen gebracht, da gabe es hier in GERMANY nicht mal eine Ausschreibung !!!

Und nochmal zum mitschreiben: EGAL WAS DIE HIER IN GOOD OLD GERMANY ZERTIFIZIERT HABEN DIE FIRMWARE IST DIE GLEICHE !!! FRAG BEI SEPURA NACH !!!!

DA DU NICHTS KAPPIERST EMPFEHLE ICH DIR MAL FOLGENDES DOKUMENTS ZU LESEN:

BSI-Dokument/Spec: E2E-AI v1.3.pdf „E-to-E Encryption Air-Interface“ Seite 30

Die Möglichkeit, dass sich ein BOS-SIM-Karten-Funkgerät auch (durch Umschalten über das Geräte-Benutzermenü) in ein Nicht-BOS-Netz (z.B. ein TETRA-ÖPNV-, Stadtwerke-, Industrienetze) einbuchen darf, wird explizit in den entsprechenden BSI-Spezifikationen (E-to-E Encryption Air-Interface: E2E-AI v1.3.pdf) geduldet/erlaubt.

AUCH DER HERSTELLER SEPURA KANN DIR DAS BESTÄTIGEN.

Damit ENDE DER DURCHSAGE !!!