Действующие сертификаты в автомобилях Tesla играют критически важную роль в обеспечении нормальной работы ключевых функций. Без актуального сертификата автомобиль не сможет установить защищенное соединение с серверами Tesla, что приведет к невозможности получать обновления программного обеспечения и использовать функции удаленного управления через мобильное приложение. К счастью, проверка сертификата путем получения точного срока его действия — достаточно простая процедура, которую каждый владелец может выполнить самостоятельно.
Перечень необходимого для этого следующий:
– кабель с OBD II разъема автомобиля на RJ45 разъем ноутбука;
– ноутбук с RJ45 разъемом и браузером Chrome (можно даже без интернета).
Как уже отмечалось ранее мой выбор пал на кабель с OBD II разъемом, встроенным патч-кордом и световой индикацией, а также переходник с RJ45 на USB Type-C для подключения к макбуку:
Встроенный патч-корд в сравнении с лишним RJ45 разъемом снижает риск разрыва сети из-за случайного задевания провода, а световая индикация помогает в работе указанием на нормальный контакт.
Шаг № 1. Подключение к сети автомобиля
Подключаем наш кабель к OBD II разъему, который расположен слева от педалей и поддерживает протокол DoIP (Diagnostics over Internet Protocol):
Далее нам необходимо подключить наш ноутбук к подсети автомобиля 192.168.90.0/24, для чего в настройках сетевого адаптера нашего ноутбука указываем адрес 192.168.90.111 и маску 255.255.255.0. Ниже необходимые настройки сетевого интерфейса показаны на примере макбука с MacOS:
Адрес 192.168.90.111 был выбран для нашего ноутбука как свободный. Например, по адресу 192.168.90.60 доступен модем автомобиля, по адресу 192.168.90.100 будем проверять сертификаты, по адресам 192.168.90.103 и 192.168.90.105 доступны автопилоты автомобиля и т. д.
После подключения патч-корда к ноутбуку и настройки сети необходимо проверить работоспособность соединения. Раньше это можно было сделать через браузер по адресу 192.168.90.100:8080/, где отображалась характерная страница:
Но в последних прошивках сервер, встроенный в автомобиль, перестал возвращать вышеприведенную страницу и теперь выдает ошибку в виде простого текста «404: Not Found», что также указывает на успешное соединение:
Можно ограничиться получением вышесказанной страницы, а можно намного более точно проверить, открыт ли 8080-й порт по адресу 192.168.90.100. Для этого достаточно выполнить команду nc -zv 192.168.90.100 8080 в терминале, результат выполнения которой укажет на успешное либо неуспешное соединение:
Шаг № 2. Проверка срока действия сертификата
В автомобиле по адресу 192.168.90.100 открыты два порта: порт под номером 8080 используется для незащищенных соединений, а порт под номером 8081 используется для защищенных соединений, которые реализуются как раз с помощью сертификата, издаваемого компанией Tesla для вашего автомобиля.
Проверка срока действия сертификата может быть осуществлена двумя способами:
– через терминал;
– через браузер.
Для первого способа проверки срока действия сертификата достаточно ввести цепочку команд echo | openssl s_client -connect 192.168.90.100:8081 2>/dev/null | openssl x509 -noout -dates -dateopt iso_860 в терминале:
Данная цепочка команд работает следующим образом: сначала устанавливается SSL-соединение с автомобилем (openssl s_client), затем извлекается сам сертификат и из него выбираются только даты начала и окончания срока действия (openssl x509). Опция dateopt iso_860 обеспечивает вывод дат в стандартном формате. Перенаправление ошибок в никуда используется для того, чтобы не засорять вывод служебной информацией (инструкция 2>/dev/null).
В результате выполнения цепочки команд в терминал будут выведены две даты, первая из которых представляет собой дату выдачи сертификата, а вторая — дата истечения срока действия сертификата:
В моем случае компания Tesla издала сертификат для моего автомобиля 12.10.2023, а двухгодичный срок действия сертификата истечет 11.10.2025.
Для второго способа проверки срока действия сертификата достаточно открыть браузер по адресу 192.168.90.100:8081 (именно с протоколом «https» в адресе):
На сообщение о том, что подключение не защищено, не стоит обращать внимание. Оно появилось лишь потому, что сертификат издан компанией Tesla на основании собственного корневого сертификата, из-за чего браузер не может проверить действительность данного сертификата путем анализа цепочки сертификации от известного ему корневого сертификата.
Далее необходимо нажать на кнопку «Не защищено»:
В появившемся меню необходимо выбрать элемент «Сведения о сертификате», после чего откроется окошко с различной информацией:
В моем случае видны тот же срок действия сертификата (с 12.10.2023 по 11.10.2025), а также:
– поле «Общее имя» с VIN-номером автомобиля и кодом страны его выпуска «CN», поскольку Tesla Model 3 для европейского рынка собирается на заводе в Шанхае;
– наименование издателя сертификата «Tesla Motors GF3 Product Issuing CA» (орган сертификации отдела выдачи Tesla Gigafactory, которая расположена как раз в Шанхае и имеет порядковый номер «3»).