Wenn ein STEP 7-Kommunikationsmodul mit Nicht-Siemens-Partnern gesichert
kommunizieren soll, müssen die entsprechenden Zertifikate der Kommunikationspartner
ausgetauscht werden. Gehen Sie hierzu folgendermaßen vor:
1. Fremdzertifikat des externen Kommunikationspartners importieren
Globale Security-Einstellungen des Projekts > "Vertrauenswürdige Zertifikate und
Stammzertifizierungsstellen"
2. Zertifikat dem Kommunikationsmodul zuweisen
Zuweisen von Zertifikaten
Wenn Sie nachträglich Zertifikate für Module in STEP 7 erstellen oder Fremdzertifikate in STEP 7
importieren, müssen Sie diese dem jeweiligen Modul zuweisen, wahlweise über:
• Lokaler Zertifikatsmanager des Kommunikationsmoduls > "Zertifikate der Partner-Geräte"
• Globale Security-Einstellungen des Projekts > "Vertrauenswürdige Zertifikate und
Stammzertifizierungsstellen"
Zur Vorgehensweise siehe Kapitel Handhabung von Zertifikaten (Seite 83).
Weitere Informationen finden Sie im STEP 7-Informationssystem.
4.11.10
Handhabung von Zertifikaten
Zertifikate für die Authentifizierung
Wenn Sie für das Kommunikationsmodul gesicherte Kommunikation mit Authentifizierung
projektiert haben, dann werden eigene Zertifikate und Zertifikate des Kommunikationspartners
für das Zustandekommen der Kommunikation benötigt.
Alle Teilnehmer eines STEP 7-Projekts mit aktivierten Security-Funktionen werden mit
Zertifikaten versorgt. Das STEP 7-Projekt ist dabei die Zertifizierungsstelle.
Hinweis
Kein Zertifikat bei deaktivierten Security-Funktionen
Wenn im STEP 7-Projekt die Security-Funktionen des CP deaktiviert sind, dann wird auch kein
Zertifikat für den CP erzeugt.
Für die gesicherte Übertragung von E-Mails über SSL/TLS wird für den CP ein SSL-Zertifikat
erstellt. Es wird in STEP 7 unter "Globale Security-Einstellungen > Zertifikatsmanager >
Gerätezertifikate" sichtbar. In der Tabelle "Gerätezertifikate" werden Aussteller, Gültigkeit,
Verwendung eines Zertifikats (Dienst/Applikation) und die Verwendung eines Schlüssels
angezeigt. Weitere Informationen eines Zertifikats können Sie aufrufen, wenn Sie das
Zertifikat in der Tabelle selektieren und das Kontextmenü "Anzeigen" wählen. In der Tabelle
sehen Sie auch alle weiteren von STEP 7 erzeugten sowie alle importierten Zertifikate.
Damit das Modul bei aktivierten Security-Funktionen mit Nicht-Siemens-Partnern
kommunizieren kann, müssen die entsprechenden Zertifikate der Partner bei der
SIMATIC CP 1243-8 IRC
Betriebsanleitung, 05/2024, C79000-G8900-C385-05
Projektierung
4.11 Security
83