Parameter
Anonymen Zugriff
erlauben
Kompatible Zertifika‐
teprüfung nach
OpenSSL 1
Zertifikate-
verwaltung
OPC UA-Server-
Zertifikat erzeugen
Veraltete Security-
Profile
Siehe auch
XML-Programmierung für SIMATIC Ident
view/109818934)
SIMATIC RF61xR, RF650R, RF68xR
Projektierungshandbuch, 07/2024, C79000-G8900-C386-11
Beschreibung
Bei aktivem Optionskästchen erlaubt der Reader anonymen Benutzern den Zu‐
griff auf die Daten seines OPC UA-Servers.
Anonyme Benutzer müssen beim Verbindungsaufbau keinen Benutzernamen/
Passwort angeben. Ist der anonyme Zugriff nicht erlaubt, muss ein OPC UA-Client
bzw. ein Benutzer eine gültige Benutzername/-Passwort-Kombination eines Be‐
nutzers mit OPC UA-Rechten angeben. Ein Benutzer mit OPC UA-Rechten kann
über das WBM angelegt werden. Das werksseitig vorinstallierte Benutzerprofil
(Benutzername: "admin" Passwort: "admin") besitzt ebenfalls OPC UA-Rechte.
Es wird empfohlen den anonymen Zugriff zu deaktivieren.
Bei aktivem Optionskästchen werden Zertifikate entsprechend der OpenSSL 1-
Vorgaben validiert. Dadurch können auch Zertifikate verwendet werden, die die
folgenden Merkmale aufweisen:
•
Endeinheiten-Zertifikate, die in der Erweiterung "Key Usage" den Wert "key‐
CertSign" gesetzt haben.
•
CA-Zertifikate, die in der Erweiterung "Basic Constraints" nichts als "critical"
markiert haben.
•
CA-Zertifikate, die die Erweiterung "Key Usage" nicht haben.
Ist das Optionskästchen nicht aktiviert, finden die Validierungen nach den streng‐
eren OpenSSL 3-Vorgaben statt. Zertifikate mit den zuvor genannten Eigenschaf‐
ten können in diesem Fall nicht verwendet werden.
Link in den Menüpunkt "System - Zertifikate", in dem Sie vorhandene Zertifikate
einsehen, neue Zertifikate importieren, sowie Zertifikatsignierungsanforderun‐
gen erstellen und Zertifikat-Dateien und Zertifikat-Schlüsseldateien auf den Rea‐
der übertragen können.
Schaltfläche, um OPC UA-Server-Zertifikat zu erstellen.
Das Server-Zertifikat dient unter anderem zum Ausweisen des OPC UA-Servers
gegenüber einem OPC UA-Client. Die Sicherheitsstufe des Zertifikats ist abhängig
von dem ausgewählten Security-Profil.
Im OPC UA-Server-Zertifikat sind der Applikationsname, das Security-Profil und
die IP-Adresse des Readers hinterlegt. Wird eine dieser Informationen geändert,
muss auch das Server-Zertifikat neu erstellt werden.
Hinweis: Beachten Sie, dass der Vorgang bis zu mehreren Minuten dauern kann.
Mit diesem Schalter können Sie veraltete und als unsicher eingestufte Security-
Profile einblenden und verwenden. Diese Profile sollten ausschließlich dann ver‐
wendet werden, wenn aus Kompatibilitätsgründen kein anderes Security-Profil
verwendet werden kann.
(https://support.industry.siemens.com/cs/ww/de/
Konfigurieren über das WBM
6.3 Die Menüpunkte des WBM
65