Konfigurieren über das WBM
6.3 Die Menüpunkte des WBM
Parameter
Anonymen Zugriff
erlauben
Kompatible Zertifika‐
teprüfung nach
OpenSSL 1
Zertifikate-
verwaltung
OPC UA-Server-
Zertifikat erzeugen
Veraltete Security-
Profile
6.3.4
Der Menüpunkt "Einstellungen - Lesestellen"
In dem Menüpunkt "Einstellungen - Lesestellen" können bis zu vier logische Lesestellen
definiert werden. Eine logische Lesestelle ist z. B. ein Wareneingangstor im Bereich Logistik oder
ein Maschineneinlauf in einer Produktionsstrecke. Einer Lesestelle wiederum können eine oder
mehrere Antennen zugeordnet werden, die notwendig sind, um den Erfassungsbereich der
Lesestelle abzudecken.
52
Beschreibung
Bei aktivem Optionskästchen erlaubt der Reader anonymen Benutzern den Zu‐
griff auf die Daten seines OPC UA-Servers.
Anonyme Benutzer müssen beim Verbindungsaufbau keinen Benutzernamen/
Passwort angeben. Ist der anonyme Zugriff nicht erlaubt, muss ein OPC UA-Client
bzw. ein Benutzer eine gültige Benutzername/-Passwort-Kombination eines Be‐
nutzers mit OPC UA-Rechten angeben. Ein Benutzer mit OPC UA-Rechten kann
über das WBM angelegt werden. Das werksseitig vorinstallierte Benutzerprofil
(Benutzername: "admin" Passwort: "admin") besitzt ebenfalls OPC UA-Rechte.
Es wird empfohlen den anonymen Zugriff zu deaktivieren.
Bei aktivem Optionskästchen werden Zertifikate entsprechend der OpenSSL 1-
Vorgaben validiert. Dadurch können auch Zertifikate verwendet werden, die die
folgenden Merkmale aufweisen:
•
Endeinheit-Zertifikat, die in der Erweiterung "Key Usage" den Wert "keyCert‐
Sign" gesetzt haben.
•
CA-Zertifikat, die in der Erweiterung "Basic Constraints" nichts als "critical"
markiert haben.
•
CA-Zertifikate, die die Erweiterung "Key Usage" nicht haben.
Ist das Optionskästchen nicht aktiviert, finden die Validierungen nach den streng‐
eren OpenSSL 3-Vorgaben statt. Zertifikate mit den zuvor genannten Eigenschaf‐
ten können in diesem Fall nicht verwendet werden.
Link in den Menüpunkt "System - Zertifikate", in dem Sie vorhandene Zertifikate
einsehen, neue Zertifikate importieren, sowie Zertifikatsignierungsanforderun‐
gen erstellen und Zertifikat-Dateien und Zertifikat-Schlüsseldateien auf den Rea‐
der übertragen können.
Schaltfläche, um OPC UA-Server-Zertifikat zu erstellen.
Das Server-Zertifikat dient unter anderem zum Ausweisen des OPC UA-Servers
gegenüber einem OPC UA-Client. Die Sicherheitsstufe des Zertifikats ist abhängig
von dem ausgewählten Security-Profil.
Im OPC UA-Server-Zertifikat sind der Applikationsname, das Security-Profil und
die IP-Adresse des Readers hinterlegt. Wird eine dieser Informationen geändert,
muss auch das Server-Zertifikat neu erstellt werden.
Hinweis: Beachten Sie, dass der Vorgang bis zu mehreren Minuten dauern kann.
Mit diesem Schalter können Sie veraltete und als unsicher eingestufte Security-
Profile einblenden und verwenden. Diese Profile sollten ausschließlich dann ver‐
wendet werden, wenn aus Kompatibilitätsgründen kein anderes Security-Profil
verwendet werden kann.
Projektierungshandbuch, 04/2024, C79000-G8900-C726-01
SIMATIC RF690R, RF695R