Herunterladen Inhalt Inhalt Diese Seite drucken

Handhabung Von Zertifikaten - Siemens SIMATIC NET S7-1200 Betriebsanleitung

Vorschau ausblenden Andere Handbücher für SIMATIC NET S7-1200:
Inhaltsverzeichnis

Werbung

4.10.9

Handhabung von Zertifikaten

Zertifikate für die Authentifizierung
Wenn Sie für das Kommunikationsmodul gesicherte Kommunikation mit Authentifizierung
projektiert haben, dann werden eigene Zertifikate und Zertifikate des
Kommunikationspartners für das Zustandekommen der Kommunikation benötigt.
Alle Teilnehmer eines STEP 7-Projekts mit aktivierten Security-Funktionen werden mit
Zertifikaten versorgt. Das STEP 7-Projekt ist dabei die Zertifizierungsstelle.
Hinweis
Kein Zertifikat bei deaktivierten Security-Funktionen
Wenn im STEP 7-Projekt die Security-Funktionen des CP deaktiviert sind, dann wird auch
kein Zertifikat für den CP erzeugt.
Für die gesicherte Übertragung von E-Mails über SSL/TLS wird für den CP ein SSL-Zertifikat
erstellt. Es wird in STEP 7 unter "Globale Security-Einstellungen > Zertifikatsmanager >
Gerätezertifikate" sichtbar. In der Tabelle "Gerätezertifikate" werden Aussteller, Gültigkeit,
Verwendung eines Zertifikats (Dienst/Applikation) und die Verwendung eines Schlüssels
angezeigt. Weitere Informationen eines Zertifikats können Sie aufrufen, wenn Sie das
Zertifikat in der Tabelle selektieren und das Kontextmenü "Anzeigen" wählen. In der Tabelle
sehen Sie auch alle weiteren von STEP 7 erzeugten sowie alle importierten Zertifikate.
Damit das Modul bei aktivierten Security-Funktionen mit Nicht-Siemens-Partnern
kommunizieren kann, müssen die entsprechenden Zertifikate der Partner bei der
Kommunikation ausgetauscht werden. Gehen Sie für die Versorgung des Moduls mit
Fremdzertifikaten folgendermaßen vor:
1. Fremdzertifikate von Kommunikationspartnern importieren
⇒ Globale Security-Einstellungen des Projekts (Zertifikatsmanager)
2. Zertifikate zuordnen, alternativ:
– Globale Security-Einstellungen > Zertifikatsmanager > "Vertrauenswürdige Zertifikate
– Lokale Security-Einstellungen des Moduls > Zertifikatsmanager > "Zertifikate der
Die Schritte sind in den folgenden Abschnitten beschrieben.
Fremdzertifikate von Kommunikationspartnern importieren
Importieren Sie die Zertifikate der Kommunikationspartner von Drittherstellern über den
Zertifikatsmanager in den Globalen Security-Einstellungen des STEP 7-Projekts. Gehen Sie
hierzu folgendermaßen vor:
1. Speichern Sie das Fremdzertifikat im Dateisystem des PC der angeschlossenen
Engineering-Station.
2. Öffnen Sie im STEP 7-Projekt den globalen Zertifikatsmanager:
Globale Security-Einstellungen > Zertifikatsmanager
CP 1243-1
Betriebsanleitung, 12/2018, C79000-G8900-C365-05
und Stammzertifizierungsstellen"
Partner-Geräte"
Projektierung
4.10 Security
69

Werbung

Inhaltsverzeichnis
loading

Inhaltsverzeichnis