Parameter
Anonymen Zugriff
erlauben
OPC UA-Server-
Zertifikat erzeugen
Zertifikate validieren
Abgelaufene
Zertifikate
akzeptieren
Keine strikte
Validierung
SIMATIC RF185C, RF186C, RF188C
Betriebsanleitung, 10/2018, C79000-G8900-C512-01
Beschreibung
Bei aktivem Optionskästchen erlaubt das Kommunikationsmodul anonymen
Benutzern den Zugriff auf die Daten seines OPC UA-Servers.
Anonyme Benutzer müssen beim Verbindungsaufbau keinen Benutzerna-
men/Passwort angeben. Ist der anonyme Zugriff nicht erlaubt, muss ein OPC
UA-Client bzw. ein Benutzer eine gültige Benutzername/-Passwort-
Kombination eines Benutzers mit OPC UA-Rechten angeben. Ein Benutzer
mit OPC UA-Rechten kann über das WBM angelegt werden. Das werksseitig
vorinstallierte Benutzerprofil (Benutzername: "admin" Passwort: "admin") be-
sitzt ebenfalls OPC UA-Rechte.
Schaltfläche um ein OPC UA-Server-Zertifikat zu erstellen.
Das Server-Zertifikat dient unter anderem zum Ausweisen des OPC UA-
Servers gegenüber einem OPC UA-Client.
Im OPC UA-Server-Zertifikat sind der Applikationsname, das Security-Profil
und die IP-Adresse des Kommunikationsmoduls hinterlegt. Wird eine dieser
Informationen geändert, muss auch das Server-Zertifikat neu erstellt werden.
Hinweis: Beachten Sie, dass der Vorgang bis zu mehreren Minuten dauern
kann.
Bei aktivem Optionskästchen prüft das Kommunikationsmodul generell das
Zertifikat des Kommunikationspartners. Falls das Partnerzertifikat ungültig
oder nicht vertrauenswürdig ist, wird die Kommunikation abgebrochen.
Bei aktivem Optionskästchen prüft das Kommunikationsmodul das Zertifikat
des Kommunikationspartners. Liegt der kommunikationsmodul-interne aktuelle
Zeitpunkt außerhalb der Gültigkeitsdauer des Partnerzertifikats, wird dieses
trotzdem zugelassen und die Kommunikation aufgebaut.
Bei aktivem Optionskästchen lässt das Kommunikationsmodul die Kommuni-
kation auch in den folgenden Fällen zu:
Die IP-Adresse des Kommunikationspartners ist nicht identisch mit der IP-
•
Adresse in dessen Zertifikat.
Hinweis: Der OPC UA-Server prüft nicht die IP-Adresse seines Kommuni-
kationspartners (Client).
Die im Zertifikat hinterlegte Verwendung (OPC UA-Client/-Server) unter-
•
scheidet sich von der Funktion (OPC UA-Client/Server) des Kommunikati-
onspartners.
Der kommunikationsmodul-interne aktuelle Zeitpunkt liegt außerhalb der
•
Gültigkeitsdauer des Partnerzertifikats.
Unabhängig von diesen Ausnahmen müssen für den Aufbau einer Verbindung
mindestens folgende Voraussetzungen erfüllt sein:
Die vom anfragenden Client mitgeschickte Applikations-URI muss mit der
•
URI der Server-Applikation des Kommunikationsmoduls übereinstimmen.
Wenn das Partnerzertifikat nicht vertrauenswürdig ist, muss das Kommuni-
•
kationsmodul zumindest ein selbstsigniertes Zertifikat des Partners ge-
speichert haben.
Wenn das Partnerzertifikat von mehreren CAs (Certification Authorities)
•
ausgestellt wurde, müssen alle CAs im Zertifikatspeicher des Kommunika-
tionsmoduls gespeichert sein.
Konfigurieren über das WBM
7.3 Die Menüpunkte des WBM
73