Herunterladen Inhalt Inhalt Diese Seite drucken

Zertifikatsmanager; Handhabung Von Zertifikaten - Siemens SIMATIC NET IEC 60870-5 Projektierungshandbuch

Inhaltsverzeichnis

Werbung

3.17.5

Zertifikatsmanager

Zuordnung von Zertifikaten
Wenn Sie für die Baugruppe Kommunikation mit Authentifizierung nutzen, beispielsweise
SSL/TLS für die gesicherte Übertragung von E-Mails, dann werden Zertifikate benötigt. Sie
müssen Zertifikate von Nicht-Siemens-Kommunikationspartnern in das STEP 7-Projekt
importieren und diese mit den Projektierungsdaten in die Baugruppe laden:
1. Importieren Sie die Zertifikate des Kommunikationspartners über den Zertifikatsmanager
in den Globalen Security-Einstellungen.
2. Ordnen Sie anschließend der Baugruppe die importierten Zertifikate zu, wahlweise:
– Über die Tabelle "Vertrauenswürdige Zertifikate und Stammzertifizierungsstellen" den
– Über die Tabelle "Zertifikate der Partner-Geräte" im lokalen Zertifikatsmanager der
Die Beschreibung der Vorgehensweise finden Sie im Kapitel Handhabung von Zertifikaten
(Seite 77).
Weitere Informationen finden Sie im STEP 7-Informationssystem.
3.17.6

Handhabung von Zertifikaten

Zertifikate für die Authentifizierung
Wenn Sie für die Baugruppe gesicherte Kommunikation mit Authentifizierung projektiert
haben, dann werden eigene Zertifikate und Zertifikate des Kommunikationspartners für das
Zustandekommen der Kommunikation benötigt.
Alle Teilnehmer eines STEP 7-Projekts mit aktivierten Security-Funktionen werden mit
Zertifikaten versorgt. Das STEP 7-Projekt ist dabei die Zertifizierungsstelle.
Für die gesicherte Übertragung von E-Mails über SSL/TLS wird für die Baugruppe ein SSL-
Zertifikat erstellt. Es wird in STEP 7 unter "Globale Security-Einstellungen >
Zertifikatsmanager > Gerätezertifikate" sichtbar.
In der Tabelle "Gerätezertifikate" werden Aussteller, Gültigkeit, Verwendung eines Zertifikats
(Dienst/Applikation) und die Verwendung eines Schlüssels angezeigt. Weitere Informationen
eines Zertifikats können Sie aufrufen, wenn Sie das Zertifikat in der Tabelle selektieren und
das Kontextmenü "Anzeigen" wählen.
In der Tabelle sehen Sie auch alle weiteren von STEP 7 erzeugten sowie alle importierten
Zertifikate.
Projektierung - IEC 60870-5
Projektierungshandbuch, 12/2019, C79000-G8900-C509-02
Globalen Security-Einstellungen
Baugruppe (Security)
Nehmen Sie in diese Tabelle auch die Zertifikate von Kommunikationspartnern auf,
deren Zertifikate im selben STEP 7-Projekt generiert wurden.
Projektierung
3.17 Security (CP) und Zertifikate
77

Werbung

Inhaltsverzeichnis
loading

Inhaltsverzeichnis