Herunterladen Inhalt Inhalt Diese Seite drucken

Handhabung Von Zertifikaten - Siemens CP 1243-1 Betriebsanleitung

Vorschau ausblenden Andere Handbücher für CP 1243-1:
Inhaltsverzeichnis

Werbung

4.11.10

Handhabung von Zertifikaten

Zertifikate für die Authentifizierung
Wenn Sie für den CP gesicherte Kommunikation mit Authentifizierung projektiert haben,
dann werden eigene Zertifikate und Zertifikate des Kommunikationspartners für das
Zustandekommen der Kommunikation benötigt.
Alle Teilnehmer eines STEP 7-Projekts mit aktivierten Security-Funktionen werden mit
Zertifikaten versorgt. Das STEP 7-Projekt ist dabei die Zertifizierungsstelle.
Hinweis
Kein Zertifikat bei deaktivierten Security-Funktionen
Wenn im STEP 7-Projekt die Security-Funktionen des CP deaktiviert sind, dann wird auch
kein Zertifikat für den CP erzeugt.
Für die gesicherte Übertragung von E-Mails über SSL/TLS wird für den CP ein SSL-Zertifikat
erstellt. Es wird in STEP 7 unter "Globale Security-Einstellungen > Zertifikatsmanager >
Gerätezertifikate" sichtbar. In der Tabelle "Gerätezertifikate" werden Aussteller, Gültigkeit,
Verwendung eines Zertifikats (Dienst/Applikation) und die Verwendung eines Schlüssels
angezeigt. Weitere Informationen eines Zertifikats können Sie aufrufen, wenn Sie das
Zertifikat in der Tabelle selektieren und das Kontextmenü "Anzeigen" wählen. In der Tabelle
sehen Sie auch alle weiteren von STEP 7 erzeugten sowie alle importierten Zertifikate.
Damit der CP bei aktivierten Security-Funktionen mit Nicht-Siemens-Partnern
kommunizieren kann, müssen die entsprechenden Zertifikate der Partner bei der
Kommunikation ausgetauscht werden. Gehen Sie für die Versorgung des CP mit
Fremdzertifikaten folgendermaßen vor:
1. Fremdzertifikate von Kommunikationspartnern importieren
⇒ Globale Security-Einstellungen des Projekts (Zertifikatsmanager)
2. Zertifikate lokal zuordnen
⇒ Lokale Security-Einstellungen des CP (Tabelle "Zertifikatsmanager")
Diese zwei Schritte sind in den nächsten beiden Abschnitten beschrieben.
Fremdzertifikate von Kommunikationspartnern importieren
Importieren Sie die Zertifikate der Kommunikationspartner von Drittherstellern über den
Zertifikatsmanager in den Globalen Security-Einstellungen des STEP 7-Projekts. Gehen Sie
hierzu folgendermaßen vor:
1. Speichern Sie das Fremdzertifikat im Dateisystem des PC der angeschlossenen
Engineering-Station.
2. Öffnen Sie im STEP 7-Projekt den globalen Zertifikatsmanager:
Globale Security-Einstellungen > Zertifikatsmanager
3. Öffnen Sie das Register "Vertrauenswürdige Zertifikate und Stammzertifizierungsstellen".
CP 1243-1
Betriebsanleitung, 02/2018, C79000-G8900-C365-04
Projektierung
4.11 Security
81

Quicklinks ausblenden:

Werbung

Inhaltsverzeichnis
loading

Diese Anleitung auch für:

6gk7 243-1bx30-0xe0

Inhaltsverzeichnis