Possiedo un decoder TIMVISION che tirato fuori dalla scatola, non ne vuole sapere di connettersi al servizio TIMVISION.
Il motivo è il mancato aggiornamento del firmware di bordo oramai vecchio di oltre 2 anni.
Eseguendo uno sniffing con wireshark credo di aver identificato il problema.
Il decoder per verificare gli aggiornamenti si deve connettere a questo server:
https://device-weblayer.cubovision.it/Purtroppo dall'analisi dei pacchetti salta subito fuori nel dialogo SSL un bell'errore da parte del device
TLSv1 Alert (Level: Fatal, Description: Unknown CA)
Che significa che Telecom per il loro server utilizzano un certificato generato da una CA che non è nota al device, e pertanto la connessione fallisce sul nascere. Avranno cambiato la chain senza pensare che un "vecchio" decoder non l'avrebbe riconosciuta.
Mi rivolgo quindi a chi sia esperto di connessioni SSL.
Dal momento che l'IP del server viene cercato con una regolare query DNS, esiste qualche possibilità di sostituire il server con un altro dotato di certificato riconoscibile che a sua volta si connetta al server telecom fungendo in qualche modo da proxy ??
Esistono in giro dei wrapper che potrebbero fare questa operazione ??
Edit:
aggiungo che purtroppo si parla di una CA interna a Telecom (anche se dovrebbe essere accredidata ? boh)
https://www.trusttechnologies.it/wp-content/uploads/CAITWCER.TT_.PRPO16001.00-Certificate-Policy-TITT-1.pdfErgo il certificato della CA viene preventivamente caricato negli apparati, e se questo è scaduto o cambiato, i device muoiono.....sono proprio dei furbi....