Herunterladen Inhalt Inhalt Diese Seite drucken

Security Und Schutz; Zertifikatsmanager; Handhabung Von Zertifikaten - Siemens SIMATIC S7-400 Betriebsanleitung

Vorschau ausblenden Andere Handbücher für SIMATIC S7-400:
Inhaltsverzeichnis

Werbung

Projektierung

4.20 Security und Schutz

4.20
Security und Schutz
4.20.1

Zertifikatsmanager

Zuordnung von Zertifikaten
Wenn Sie für die Baugruppe Kommunikation mit Authentifizierung nutzen, beispielsweise
SSL/TLS für die gesicherte Übertragung von E-Mails, dann werden Zertifikate benötigt. Sie
müssen Zertifikate von Nicht-Siemens-Kommunikationspartnern in das STEP 7-Projekt
importieren und diese mit den Projektierungsdaten in die Baugruppe laden:
1. Importieren Sie die Zertifikate des Kommunikationspartners über den Zertifikatsmanager
in den Globalen Security-Einstellungen.
2. Ordnen Sie anschließend der Baugruppe die importierten Zertifikate über die Tabelle
unter den lokalen Security-Einstellungen die Baugruppe zu.
Die Beschreibung der Vorgehensweise finden Sie im Kapitel Handhabung von Zertifikaten
(Seite 96).
Weitere Informationen finden Sie im STEP 7-Informationssystem.
4.20.2

Handhabung von Zertifikaten

Zertifikate für die Authentifizierung
Wenn Sie für die Baugruppe gesicherte Kommunikation mit Authentifizierung projektiert
haben, dann werden eigene Zertifikate und Zertifikate des Kommunikationspartners für das
Zustandekommen der Kommunikation benötigt.
Alle Teilnehmer eines STEP 7-Projekts mit aktivierten Security-Funktionen werden mit
Zertifikaten versorgt. Das STEP 7-Projekt ist dabei die Zertifizierungsstelle.
Für die gesicherte Übertragung von E-Mails über SSL/TLS wird für die Baugruppe ein SSL-
Zertifikat erstellt. Es wird in STEP 7 unter "Globale Security-Einstellungen >
Zertifikatsmanager > Gerätezertifikate" sichtbar.
In der Tabelle "Gerätezertifikate" werden Aussteller, Gültigkeit, Verwendung eines Zertifikats
(Dienst/Applikation) und die Verwendung eines Schlüssels angezeigt. Weitere Informationen
eines Zertifikats können Sie aufrufen, wenn Sie das Zertifikat in der Tabelle selektieren und
das Kontextmenü "Anzeigen" wählen.
In der Tabelle sehen Sie auch alle weiteren von STEP 7 erzeugten sowie alle importierten
Zertifikate.
Wenn die Baugruppe bei aktivierten Security-Funktionen mit Nicht-Siemens-Partnern
kommuniziert, dann müssen die entsprechenden Zertifikate der Kommunikationspartner in
den ausgetauscht werden. Hierzu müssen Sie folgendermaßen vorgehen:
1. Fremdzertifikate von Kommunikationspartnern importieren
⇒ Globale Security-Einstellungen des Projekts (Zertifikatsmanager)
2. Zertifikate lokal zuordnen
⇒ Lokale Security-Einstellungen der Baugruppe (Tabelle "Zertifikatsmanager")
96
Betriebsanleitung, 02/2018, C79000-G8900-C468-02
TIM 1531 IRC

Quicklinks ausblenden:

Werbung

Inhaltsverzeichnis
loading

Diese Anleitung auch für:

Simatic s7-1500Simatic s7-300

Inhaltsverzeichnis