Zum Inhalt

Über einen Server aktualisieren

Navigation: System > Softwareupdate > Über einen Server aktualisieren

Die Registerkarte Über einen Server aktualisieren aktualisiert das Gerät mit einer Firmware-Datei, die von einem entfernten HTTPS/HTTP/FTP/TFTP-Server heruntergeladen wird. Die aktuell installierten Firmware-Versionen werden oben auf der Seite angezeigt; das gemeinsame Verhalten und die weiteren Update-Methoden finden Sie auf der Seite Softwareupdate.

Über einen Server aktualisieren

Protokoll
Protokoll des Servers, der die Firmware-Datei ausliefert. HTTPS validiert das Serverzertifikat gegen das System-CA-Bundle. FTP wird nur mit dem anonymen Benutzer unterstützt. Wenn ein HTTP-Proxy konfiguriert ist, werden HTTPS-, HTTP- und FTP-Downloads über den Proxy geleitet; TFTP ist UDP-basiert und kann keinen Proxy verwenden.
Server-Adresse
Die HTTPS/HTTP/FTP/TFTP-Server-Adresse. Gültige Werte sind Hostnamen und IP-Adressen, optional mit einer Portnummer, z. B. 192.168.0.1:8080 oder ftp.fw-server.net.
Dateiname und Ort
Der Dateiname der Firmware-Datei einschließlich ihres Pfads auf dem Server, z. B. updates/firmware-1.0.0.bin. Hinweis: Bei HTTP-Pfaden darf kein führender / verwendet werden.

Klicken Sie nach Eingabe der Serverdaten auf Update starten, um die Firmware herunterzuladen und zu installieren.

ACHTUNG

Unterbrechen Sie den Firmware-Update-Vorgang nicht. Stellen Sie während des Updates eine stabile Stromversorgung und Netzwerkverbindung sicher. Erstellen Sie vor einem Update eine Sicherung der Gerätekonfiguration — insbesondere vor einem Downgrade, das die Konfiguration zurücksetzen kann.

Sicherheit

Firmware-Images sind signiert und verschlüsselt; das Gerät prüft die Signatur und entschlüsselt jedes Image vor der Installation. Die Integrität des Updates hängt daher nicht von einem sicheren Transport ab: Die Übertragung selbst ist ungeschützt (HTTP, FTP, TFTP oder Browser-Upload), ein manipuliertes oder gefälschtes Image wird jedoch abgewiesen. Auf einem ungeschützten Update-Pfad verbleiben zwei Risiken — ein Man-in-the-Middle kann die Erkennung verfügbarer Updates unterdrücken (verbergen, dass eine neuere Version verfügbar ist) und kann eine ältere, weiterhin gültig signierte Firmware anbieten, die das Gerät nicht ablehnt (kein Downgrade-/Anti-Rollback-Schutz). Verwenden Sie einen vertrauenswürdigen Netzwerkpfad, prüfen Sie die angebotene Version vor der Installation und seien Sie bei Downgrades besonders vorsichtig.