Konfigurieren über das WBM
7.3 Die Menüpunkte des WBM
OPC UA-Client-Zertifikate
Der Bereich "OPC UA-Client-Zertifikate" enthält eine Liste aller vorhandenen Zertifikate. Um
die Details eines Zertifikats angezeigt zu bekommen, selektieren Sie das gewünschte
Zertifikat in der Liste. Das selektierte Zertifikat wird farblich hervorgehoben.
Rot dargestellte Client-Zertifikate werden vom OPC UA-Server noch nicht als
vertrauenswürdig eingestuft. Ein Client, der solch ein Zertifikat verwendet, kann noch keine
gültige Verbindung zum Server aufbauen. Schwarz dargestellte Client-Zertifikate wurden
bereits angenommen und werden vom OPC UA-Server als vertrauenswürdig eingestuft.
Klicken sie bei einem rot dargestellten Zertifikat auf die Schaltfläche "Annehmen" um das
Zertifikat als vertrauenswürdig einzustufen. Die Farbe des Zertifikats wechselt anschließend
auf schwarz. Klicken Sie auf die Schaltfläche "Löschen", um ein bestehendes, markiertes
Zertifikat zu löschen. Klicken Sie auf die Schaltfläche "Aktualisieren", um die Liste zu
aktualisieren.
OPC UA-Server-Zertifikate importieren
In dem Bereich "OPC UA-Server-Zertifikate importieren" können Sie Server-Zertifikat-
Dateien (*.der) und Server-Zertifikat-Schlüsseldateien für den OPC UA-Server auf das
Kommunikationsmodul übertragen. Beachten Sie, dass Sie die Daten erst auf das
Kommunikationsmodul importieren müssen, bevor Sie diese aktivieren können.
Mit Hilfe der Server-Zertifikate können Sie das Kommunikationsmodul in Ihre jeweilige
Sicherheitsinfrastruktur integrieren. Zertifikate dienen zur Überprüfung der Identität einer
Person oder eines Gerätes, zum Authentifizieren eines Dienstes oder zum Verschlüsseln
von Dateien. Sie können sich eigene Zertifikate anlegen oder offizielle von einer
Zertifizierungsstelle erstellte Zertifikate verwenden.
Wenden Sie sich an Ihre administrative IT-Abteilung, um weitere Informationen zu dem
Thema Zertifikate zu erhalten.
Hinweis
Sicherheitsempfehlungen für den Umgang mit OPC UA
Es wird empfohlen die höchste Sicherheitsstufe (Basic 256 / SHA 256) zu verwenden und
den anonymen Zugriff zu deaktivieren.
74
SIMATIC RF185C, RF186C, RF188C
Betriebsanleitung, 10/2018, C79000-G8900-C512-01