Herunterladen Diese Seite drucken

Siemens SIMATIC NET S7-1200 Betriebsanleitung Seite 64

Vorschau ausblenden Andere Handbücher für SIMATIC NET S7-1200:

Werbung

Projektierung
4.10 Security
Alle Teilnehmer eines STEP 7-Projekts mit aktivierten Security-Funktionen werden mit
Zertifikaten versorgt. Das STEP 7-Projekt ist dabei die Zertifizierungsstelle.
Beispiele für Dienste und Funktionen, welche Zertifikate benötigen:
• Kommunikation der TIM 1531 IRC mit der zugeordneten CPU
Die Verbindung der TIM zur CPU verwendet bei allen von der TIM unterstützten Telecontrol-
Protokollen Secure Communication über TLS.
Für die Kommunikation über TLS müssen Sie ein neu erstelltes Zertifikat der CPU verwenden
und dieses bei der TIM in der Parametergruppe "Teilnehmernummern" angeben.
Zur Vorgehensweise siehe Kapitel Handhabung von Zertifikaten (Seite 64).
• Gesicherte Übertragung von E-Mails
Für die Übertragung von Daten über SSL/TLS wird für das Modul ein SSL-Zertifikat erstellt. Es
ist in STEP 7 im lokalen Zertifikatsmanager und unter "Globale Security-Einstellungen >
Zertifikatsmanager > Gerätezertifikate" mit dem Service "WebServer" sichtbar.
Wenn ein STEP 7-Kommunikationsmodul mit Nicht-Siemens-Partnern gesichert
kommunizieren soll, müssen die entsprechenden Zertifikate der Kommunikationspartner
ausgetauscht werden. Gehen Sie hierzu folgendermaßen vor:
1. Fremdzertifikat des externen Kommunikationspartners importieren
Globale Security-Einstellungen des Projekts > "Vertrauenswürdige Zertifikate und
Stammzertifizierungsstellen"
2. Zertifikat dem Kommunikationsmodul zuweisen
Zuweisen von Zertifikaten
Wenn Sie nachträglich Zertifikate für Module in STEP 7 erstellen oder Fremdzertifikate in STEP 7
importieren, müssen Sie diese dem jeweiligen Modul zuweisen, wahlweise über:
• Lokaler Zertifikatsmanager des Kommunikationsmoduls > "Zertifikate der Partner-Geräte"
• Globale Security-Einstellungen des Projekts > "Vertrauenswürdige Zertifikate und
Stammzertifizierungsstellen"
Zur Vorgehensweise siehe Kapitel Handhabung von Zertifikaten (Seite 64).
Weitere Informationen finden Sie im STEP 7-Informationssystem.
4.10.6
Handhabung von Zertifikaten
Zertifikate für die Authentifizierung
Wenn Sie für den CP gesicherte Kommunikation mit Authentifizierung projektiert haben, dann
werden eigene Zertifikate und Zertifikate des Kommunikationspartners für das
Zustandekommen der Kommunikation benötigt.
64
SIMATIC CP 1242-7 GPRS V2
Betriebsanleitung, 05/2024, C79000-G8900-C311-05

Werbung

loading