Herunterladen Inhalt Inhalt Diese Seite drucken

Zertifikatsmanager; Handhabung Von Zertifikaten - Siemens CP 1242-7 GPRS V2 Betriebsanleitung

S7-1200 - telecontrol
Inhaltsverzeichnis

Werbung

Projektierung
4.10 Security
4.10.5

Zertifikatsmanager

Zuordnung von Zertifikaten
Wenn Sie für die Baugruppe Kommunikation mit Authentifizierung nutzen, beispielsweise
SSL/TLS für die gesicherte Übertragung von E-Mails, dann werden Zertifikate benötigt. Sie
müssen Zertifikate von Nicht-Siemens-Kommunikationspartnern in das STEP 7-Projekt
importieren und diese mit den Projektierungsdaten in die Baugruppe laden:
1. Importieren Sie die Zertifikate des Kommunikationspartners über den Zertifikatsmanager
in den Globalen Security-Einstellungen.
2. Ordnen Sie anschließend der Baugruppe die importierten Zertifikate zu, wahlweise:
– Über die Tabelle "Vertrauenswürdige Zertifikate und Stammzertifizierungsstellen" den
– Über die Tabelle "Zertifikate der Partner-Geräte" im lokalen Zertifikatsmanager der
Die Beschreibung der Vorgehensweise finden Sie im Kapitel Handhabung von Zertifikaten
(Seite 56).
Weitere Informationen finden Sie im STEP 7-Informationssystem.
4.10.6

Handhabung von Zertifikaten

Zertifikate für die Authentifizierung
Wenn Sie für den CP gesicherte Kommunikation mit Authentifizierung projektiert haben,
dann werden eigene Zertifikate und Zertifikate des Kommunikationspartners für das
Zustandekommen der Kommunikation benötigt.
Alle Teilnehmer eines STEP 7-Projekts mit aktivierten Security-Funktionen werden mit
Zertifikaten versorgt. Das STEP 7-Projekt ist dabei die Zertifizierungsstelle.
Hinweis
Kein Zertifikat bei deaktivierten Security-Funktionen
Wenn im STEP 7-Projekt die Security-Funktionen des CP deaktiviert sind, dann wird auch
kein Zertifikat für den CP erzeugt.
Für die gesicherte Übertragung von E-Mails über SSL/TLS wird für den CP ein SSL-Zertifikat
erstellt. Es wird in STEP 7 unter "Globale Security-Einstellungen > Zertifikatsmanager >
Gerätezertifikate" sichtbar. In der Tabelle "Gerätezertifikate" werden Aussteller, Gültigkeit,
Verwendung eines Zertifikats (Dienst/Applikation) und die Verwendung eines Schlüssels
angezeigt. Weitere Informationen eines Zertifikats können Sie aufrufen, wenn Sie das
Zertifikat in der Tabelle selektieren und das Kontextmenü "Anzeigen" wählen. In der Tabelle
sehen Sie auch alle weiteren von STEP 7 erzeugten sowie alle importierten Zertifikate.
56
Globalen Security-Einstellungen
Baugruppe (Security)
Nehmen Sie in diese Tabelle auch die Zertifikate von Kommunikationspartnern auf,
deren Zertifikate im selben STEP 7-Projekt generiert wurden.
Betriebsanleitung, 12/2019, C79000-G8900-C311-04
CP 1242-7 GPRS V2

Werbung

Inhaltsverzeichnis
loading

Inhaltsverzeichnis