Herunterladen Diese Seite drucken

Siemens SIMATIC RF600 Projektierungshandbuch Seite 92

Vorschau ausblenden Andere Handbücher für SIMATIC RF600:

Werbung

Konfigurieren über das WBM
7.3 Die Menüpunkte des WBM
Parameter
OPC UA-Zertifikat
importieren
Zertifikatsignie-
rungsanforde-
rung (CSR)
Hinweis
Sicherheitsempfehlungen für den Umgang mit OPC UA
Es wird empfohlen die höchste Sicherheitsstufen (Basic 256 / SHA 256) zu verwenden und
den anonymen Zugriff zu deaktivieren.
92
Beschreibung
In diesem Bereich können Sie OPC UA-Zertifikat-Dateien auf den Reader
übertragen.
Zulässige Formate:
*.p12, *.pfx
Binärcodiertes Dateiformat, in dem Zertifikat-Datei und Zertifikat-
Schlüsseldatei in einer Datei gespeichert werden. Diese Datei ist in der
Regel passwortgeschützt. Geben Sie das Passwort in dem unteren Einga-
befeld ein. Beachten Sie, dass dieses Format ausschließlich für Server-
Zertifikate verwendet werden kann.
*.cer, *.crt, *.der, *.pem
Binär- oder textcodiertes Dateiformat, in dem Zertifikat-Datei und Zertifikat-
Schlüsseldatei in separaten Dateien gespeichert werden. Beachten Sie,
dass Server-Zertifikate zwingend eine separate Zertifikat-Schlüsseldatei
benötigen. Bei Client-Zertifikaten, CA-Zertifikaten und Aussteller-
Zertifikaten wird ausschließlich die Zertifikat-Datei angegeben. Sowohl die
Zertifikat-Datei als auch die Zertifikat-Schlüsseldatei können binär- oder
textcodiert vorliegen.
*.crl
Binär- oder textcodiertes Dateiformat für Sperrlisten-Dateien. Diese Sperr-
listen werden von CA-Zertifikate und Aussteller-Zertifikate zwingend benö-
tigt. Wählen Sie in diesem Fall die Zertifikat-Datei und die Sperrlisten-Datei
aus, bevor Sie auf die Schaltfläche "Importieren" klicken. Ist auf dem Rea-
der bereits eine passende Sperrliste hinterlegt, kann ein CA-Zertifikat oder
Aussteller-Zertifikat auch alleine übertragen werden.
Beachten Sie, dass ausschließlich Dateien mit der Dateiendung *.crl für
Sperrlisten verwendet werden können.
Nachdem Sie ein Server-Zertifikat importiert haben, müssen Sie dieses noch
aktivieren.
Schaltfläche, um eine Zertifikatsignierungsanforderung zu erstellen.
Dieser Bereich wird angezeigt, wenn der Zertifikattyp "Server-Zertifikate" aus-
gewählt wurde.
Klicken Sie auf die Schaltfläche "CSR erstellen", um eine Zertifikatsignie-
rungsanforderung (CSR) zu erstellen. Die CSR-Datei enthält alle relevanten
Informationen des installierten Server-Zertifikats. Mit Hilfe dieser Datei kann
ein CA (Certificate Authority) ein signiertes, baugruppen-spezifisches Server-
Zertifikat erzeugen, das Sie anschließend in diese Baugruppe importiert wird.
Projektierungshandbuch, 06/2019, C79000-G8900-C386-08
SIMATIC RF600

Werbung

loading