Herunterladen Inhalt Inhalt Diese Seite drucken

Handhabung Von Zertifikaten; Fremdzertifikate Von Kommunikationspartnern Importieren - Siemens SIMATIC NET CP 443-1 OPC UA Betriebsanleitung

Inhaltsverzeichnis

Werbung

4.8.13

Handhabung von Zertifikaten

Zertifikate für die Authentifizierung
Wenn Sie für den CP gesicherte OPC UA-Kommunikation mit Authentifizierung projektiert
haben, dann werden eigene Zertifikate und Zertifikate des Kommunikationspartners für das
Zustandekommen der Kommunikation benötigt.
Alle Teilnehmer eines STEP 7-Projekts mit aktivierten Security-Funktionen werden mit
Zertifikaten versorgt. Das STEP 7-Projekt ist dabei die Zertifizierungsstelle.
Hinweis
Kein Zertifikat bei deaktivierten Security-Funktionen
Wenn im STEP 7-Projekt die Security-Funktionen des CP deaktiviert sind, dann wird auch
kein Zertifikat für den CP erzeugt.
Für die Server- und die Client-Applikation des CP wird ein gemeinsames Zertifikat erstellt.
Es wird in STEP 7 unter "Globale Security-Einstellungen > Zertifikatsmanager >
Gerätezertifikate" wie folgt angezeigt (alternativ):
● OPC UA Clientzertifikat des Moduls <CP-Name>
● OPC UA Serverzertifikat des Moduls <CP-Name>
● OPC UA Client- / Serverzertifikat des Moduls <CP-Name>
Aussteller, Gültigkeit, Verwendung des Zertifikats (Dienst/Applikation) und die Verwendung
eines Schlüssels werden in der Tabelle angezeigt. Weitere Informationen des Zertifikats
können Sie aufrufen, wenn Sie das Zertifikat in der Tabelle selektieren und das Kontextmenü
"Anzeigen" wählen.
In der Tabelle "Gerätezertifikate" sehen Sie auch alle weiteren von STEP 7 erzeugten sowie
alle importierten Zertifikate.
Wenn der CP bei aktivierten Security-Funktionen mit Nicht-Siemens-Partnern kommuniziert,
dann müssen die entsprechenden Zertifikate der Kommunikationspartner in den
ausgetauscht werden. Hierzu müssen Sie folgendermaßen vorgehen:

1. Fremdzertifikate von Kommunikationspartnern importieren

⇒ Globale Security-Einstellungen des Projekts (Zertifikatsmanager)
2. Zertifikate lokal zuordnen
⇒ Lokale Security-Einstellungen des CP (Tabelle "Zertifikatsmanager")
Diese zwei Schritte sind in den nächsten beiden Abschnitten beschrieben.
Fremdzertifikate von Kommunikationspartnern importieren
Importieren Sie die Zertifikate der Kommunikationspartner von Drittherstellern über den
Zertifikatsmanager in den Globalen Security-Einstellungen des STEP 7-Projekts. Gehen Sie
hierzu folgendermaßen vor:
CP 443-1 OPC UA
Betriebsanleitung, 01/2017, C79000-G8900-C427-02
4.8 Projektierung des CP unter STEP 7 Professional
Projektierung und Betrieb
75

Werbung

Inhaltsverzeichnis
loading

Diese Anleitung auch für:

6gk7 443-1ux00-0xe0

Inhaltsverzeichnis