Herunterladen Inhalt Inhalt Diese Seite drucken

Siemens SIMATIC CP 1545-1 Betriebsanleitung Seite 74

Vorschau ausblenden Andere Handbücher für SIMATIC CP 1545-1:
Inhaltsverzeichnis

Werbung

Projektierung
4.11 CloudConnect
Handhabung der Zertifikate:
Für das Funktionieren der gesicherten Kommunikation müssen die entsprechenden
Zertifikate ausgetauscht werden:
– Zertifikat des CP bzw. des STEP 7-Projekts exportieren
– Zertifikat des Kommunikationspartners importieren
– Cloud-Zertifikat dem CP zuweisen (Cloud-abhängig)
• Sitzung bereinigen
Bei aktivierter Option werden die Sitzungsinformationen bei einem Verbindungsabbau
gelöscht.
Bei deaktivierter Option werden die Sitzungsinformationen bei einem Verbindungsabbau
beibehalten.
Hinweis
Empfehlung: "Sitzung bereinigen" aktivieren
Es wird empfohlen, den Parameter zu aktivieren.
Wenn QoS mit einem Wert > 0 projektiert und "Sitzung bereinigen" deaktiviert ist, können
bei Verbindungsabbrüchen hinsichtlich ausstehender Quittungen unklare Situationen
entstehen.
74
Damit das CP Zertifikat verwendet werden kann, muss das CA-Zertifikat des TIA-
Projekts beim Cloud-Server als vertrauenswürdiges Zertifikat importiert werden.
Exportieren Sie hierzu das CA-Zertifikat mit dem passenden Hash-Algorithmus aus den
Globalen Security-Einstellungen:
"Security-Einstellungen > Security-Funktionen > Zertifikatsmanager >
Zertifizierungsstelle (CA)" > Selektion des Zertifikats > Kontexmenü "Exportieren"
Übergeben Sie das Zertifikat anschließend an den Cloud-Server.
Vom Kommunikationspartner müssen Sie das entsprechende Zertifikat als
vertrauenswürdiges Zertifikat in Ihr STEP 7-Projekt importieren. Gehen Sie hierzu
folgendermaßen vor:
Speichern Sie das Zertifikat im Dateisystem des Rechners des STEP 7-Projekts.
Importieren Sie das Zertifikat in den Globalen Security-Einstellungen:
"Security-Einstellungen > Security-Funktionen > Zertifikatsmanager >
Vertrauenswürdige Zertifikate und Stammzertifizierungsstellen" > Selektion einer
leeren Tabellenzeile > Kontexmenü "Importieren"
Die Vorgehensweise ist abhängig von der verwendeten Cloud.
Bei einigen Clouds, bspw. bei AWS, müssen Sie dieses Zertifikat dem CP als
Gerätezertifikat zuweisen. Gehen Sie hierzu folgendermaßen vor:
Voraussetzung: Sie haben das Zertifikat der Cloud in den Globalen Security-
Einstellungen importiert, wie oben beschrieben ist.
Selektieren Sie das Zertifikat in der Liste "Vertrauenswürdige Zertifikate und
Stammzertifizierungsstellen", klicken Sie auf das Kontextmenü "Zuweisen" und wählen
Sie im Folgedialog den CP aus.
Das Zertifikat wird jetzt im lokalen Zertifikatsmanager des CP in der Liste "Zertifikate
der Partnergeräte" angezeigt.
Betriebsanleitung, 06/2022, C79000-G8900-C499-03
SIMATIC CP 1545-1

Werbung

Inhaltsverzeichnis
loading

Inhaltsverzeichnis