Herunterladen Inhalt Inhalt Diese Seite drucken

Zertifikate Von Kommunikationspartnern Nach Step 7 / Sct Importieren; Zertifikate Für Kommunikationspartner Aus Sct Exportieren; Kein Zertifikat Bei Deaktivierten Security-Funktionen; Client: Kommunikationspartner (Server) Ohne Abschaltung Der Zertifikatsperrliste - Siemens SIMATIC NET CP 443-1 OPC UA Betriebsanleitung

Inhaltsverzeichnis

Werbung

Zertifikate von Kommunikationspartnern nach STEP 7 / SCT importieren

Importieren Sie die Zertifikate der Kommunikationspartner von Drittherstellern über den
Zertifikatsmanager des SCT. Gehen Sie hierzu folgendermaßen vor:
1. Speichern Sie das Zertifikat im Dateisystem des angeschlossenen PG/PC.
2. Öffnen Sie das SCT wie oben beschrieben.
3. Öffnen Sie den Zertifikatsmanager des SCT über "Optionen > Zertifikatsmanager".
4. Importieren Sie das Zertifikat aus dem Dateisystem des PC über "Importieren".
Zertifikate für Kommunikationspartner aus SCT exportieren
Den Export des Zertifikats eines S7-Moduls für Kommunikationspartner von Drittherstellern
führen Sie über den Zertifikatsmanager des SCT durch. Gehen Sie hierzu folgendermaßen
vor:
1. Öffnen Sie den Zertifikatsmanager des SCT über "Optionen > Zertifikatsmanager".
2. Exportieren Sie das Zertifikat in das Dateisystem des PC über "Exportieren".
3. Übertragen Sie das Zertifikat in das System des Drittherstellers.
Wenn Sie einen Logging-Server in Ihrer Anlage verwenden, dann exportieren Sie für die
Authentifizierung des CP am Server das SSL-Zertifikat aus dem SCT.

Kein Zertifikat bei deaktivierten Security-Funktionen

Wenn im STEP 7-Projekt die Security-Funktionen des CP deaktiviert sind, dann wird auch
kein Zertifikat für den CP erzeugt.
Wenn Sie den CP als OPC UA-Server einsetzen, dann prüfen Sie, ob die von Ihnen
eingesetzten UA-Clients unbedingt ein Zertifikat verlangen. In diesem Fall müssen Sie in
STEP 7 die Security-Funktionen des CP aktivieren.

Client: Kommunikationspartner (Server) ohne Abschaltung der Zertifikatsperrliste

Wenn Sie den CP als OPC UA-Client ohne Security-Funktionen projektieren, erhält der CP
kein Zertifikat. Wenn der CP als Client mit einem Server kommunizieren soll, bei dem die
Prüfung der Zertifikatsperrliste nicht abschaltbar ist, dann kommt keine Verbindung
zustande. In diesem Fall müssen Sie für den CP im SCT ein selbstsigniertes Zertifikat
erzeugen.
Zertifikat ändern: Alternativer Antragstellername
Das Security Configuration Tool (SCT) übernimmt die Eigenschaften "DNS-Name", "IP-
Adresse" und "URI" des Parameters "Alternativer Antragstellername" aus den STEP 7-
Projektierungsdaten.
Sie können diesen Parameter eines OPC UA-Zertifikats im Zertifikatsmanager des SCT
ändern. Selektieren Sie hierzu das entsprechende Zertifikat und rufen Sie das Kontextmenü
"Zertifikat erneuern" auf.
CP 443-1 OPC UA
Betriebsanleitung, 01/2017, C79000-G8900-C427-02
Projektierung und Betrieb
4.7 Projektierung des CP unter STEP 7 V5
61

Werbung

Inhaltsverzeichnis
loading

Diese Anleitung auch für:

6gk7 443-1ux00-0xe0

Inhaltsverzeichnis