Herunterladen Diese Seite drucken

Siemens SIMATIC RF600 Projektierungshandbuch Seite 89

Vorschau ausblenden Andere Handbücher für SIMATIC RF600:

Werbung

Parameter
Anonymen Zugriff
erlauben
OPC UA-Server-
Zertifikat erzeugen
Zertifikate validieren
Abgelaufene
Zertifikate
akzeptieren
Keine strikte
Validierung
SIMATIC RF600
Projektierungshandbuch, 06/2019, C79000-G8900-C386-08
Beschreibung
Bei aktivem Optionskästchen erlaubt der Reader anonymen Benutzern den
Zugriff auf die Daten seines OPC UA-Servers.
Anonyme Benutzer müssen beim Verbindungsaufbau keinen Benutzerna-
men/Passwort angeben. Ist der anonyme Zugriff nicht erlaubt, muss ein OPC
UA-Client bzw. ein Benutzer eine gültige Benutzername/-Passwort-
Kombination eines Benutzers mit OPC UA-Rechten angeben. Ein Benutzer
mit OPC UA-Rechten kann über das WBM angelegt werden. Das werksseitig
vorinstallierte Benutzerprofil (Benutzername: "admin" Passwort: "admin") be-
sitzt ebenfalls OPC UA-Rechte.
Schaltfläche, um OPC UA-Server-Zertifikat zu erstellen.
Das Server-Zertifikat dient unter anderem zum Ausweisen des OPC UA-
Servers gegenüber einem OPC UA-Client.
Im OPC UA-Server-Zertifikat sind der Applikationsname, das Security-Profil
und die IP-Adresse des Reader hinterlegt. Wird eine dieser Informationen
geändert, muss auch das Server-Zertifikat neu erstellt werden.
Hinweis: Beachten Sie, dass der Vorgang bis zu mehreren Minuten dauern
kann.
Bei aktivem Optionskästchen prüft der Reader generell das Zertifikat des
Kommunikationspartners. Falls das Partnerzertifikat ungültig oder nicht ver-
trauenswürdig ist, wird die Kommunikation abgebrochen.
Bei aktivem Optionskästchen prüft das Kommunikationsmodul generell das
Zertifikat des Kommunikationspartners. Falls das Partnerzertifikat ungültig
oder nicht vertrauenswürdig ist, wird die Kommunikation abgebrochen.
Bei aktivem Optionskästchen lässt der Reader die Kommunikation auch in den
folgenden Fällen zu:
Wenn die IP-Adresse des Kommunikationspartners nicht mit der IP-
Adresse in dessen Zertifikat identisch ist.
Hinweis: Der OPC UA-Server prüft nicht die IP-Adresse seines Kommuni-
kationspartners (Client).
Wenn für die CA des Partnerzertifikats keine Sperrliste auf dem Kommuni-
kationsmodul hinterlegt ist.
Unabhängig von diesen Ausnahmen müssen für den Aufbau einer Verbindung
mindestens folgende Voraussetzungen erfüllt sein:
Wenn das Partnerzertifikat nicht vertrauenswürdig ist, muss der Reader
zumindest ein selbstsigniertes Zertifikat des Partners gespeichert haben.
Wenn das Partnerzertifikat von mehreren CAs (Certification Authorities)
ausgestellt wurde, müssen alle CA Root-Zertifikate im Zertifikatspeicher
des Readers gespeichert sein.
Konfigurieren über das WBM
7.3 Die Menüpunkte des WBM
89

Werbung

loading