Herunterladen Inhalt Inhalt Diese Seite drucken

Siemens SIMATIC NET CP 443-1 OPC UA Betriebsanleitung Seite 59

Inhaltsverzeichnis

Werbung

● Keine strikte Zertifikatsvalidierung
Bei aktivierter Option lässt der CP Kommunikation auch in den folgenden Fällen zu:
– Die IP-Adresse des Kommunikationspartners ist nicht identisch mit der IP-Adresse in
– Die im Zertifikat hinterlegte Verwendung (OPC UA-Client/Server) unterscheidet sich
– Der aktuelle Zeitpunkt im CP liegt außerhalb der Gültigkeitsdauer des
Unabhängig von diesen Ausnahmen müssen für den Aufbau einer Verbindung
mindestens folgende Voraussetzungen erfüllt sein:
– Die vom anfragenden Client mitgeschickte Applikations-URI muss mit der URI der
– Wenn das Partnerzertifikat nicht vertrauenswürdig ist, muss der CP zumindest ein
– Wenn das Partnerzertifikat von mehreren CAs ausgestellt wurde, müssen alle CAs im
● Keine Gültigkeitsdauer prüfen
Bei aktivierter Option prüft der CP das Zertifikat des Kommunikationspartners. Der CP
lässt Kommunikation auch in folgendem Fall zu:
– Der aktuelle Zeitpunkt im CP liegt außerhalb der Gültigkeitsdauer des
Wenn keine der drei Optionen aktiviert ist, werden keine Zertifikate geprüft.
Beachten Sie für das Zustandekommen der Kommunikation die Hinweise im Kapitel
Handhabung von Zertifikaten (Seite 60).
Besonderheiten für die Client-Applikation
Wenn Sie die Client-Funktion des CP verwenden, dann beachten Sie folgendes:
Der von Ihnen programmierte Wert des Parameters "CheckServerCertificate" in den
Verbindungsinformationen (UASessionConnectInfo) für den Client-Programmbaustein
"UA_Connect" wird von den Einstellungen im SCT zur Zertifikatsprüfung überschrieben.
Wenn der Client die Zertifikate eines Kommunikationspartners (Server) prüfen soll, dann
können Sie den Parameter im UDT "UASessionConnectInfo" unberücksichtigt lassen. Für
die Zertifikatsprüfung sind nur die Einstellungen im SCT-Register "Zertifikatsvalidierung"
relevant.
CP 443-1 OPC UA
Betriebsanleitung, 01/2017, C79000-G8900-C427-02
dessen Zertifikat.
Hinweis: Der OPC UA-Server prüft nicht die IP-Adresse seines
Kommunikationspartners (Client).
von der Funktion (OPC UA-Client/Server) des Kommunikationspartners.
Partnerzertifikats.
Server-Applikation des CP übereinstimmen.
selbstsigniertes Zertifikat des Partners gespeichert haben.
Zertifikatspeicher des CP gespeichert sein.
Partnerzertifikats.
Projektierung und Betrieb
4.7 Projektierung des CP unter STEP 7 V5
59

Werbung

Inhaltsverzeichnis
loading

Diese Anleitung auch für:

6gk7 443-1ux00-0xe0

Inhaltsverzeichnis