Herunterladen Inhalt Inhalt Diese Seite drucken

Secure Ouc Über E-Mail - Siemens SIMATIC S7-1500 Funktionshandbuch

Vorschau ausblenden Andere Handbücher für SIMATIC S7-1500:
Inhaltsverzeichnis

Werbung

Open User Communication
6.11 Secure Open User Communication
6.11.6
Secure OUC über E-Mail
Gesicherte Verbindung zu einem Mailserver über die Schnittstelle der CPU
Für die gesicherte Verbindung zu einem Mailserver müssen Sie selbst einen Datenbaustein
mit einem der Systemdatentypen TMAIL_V4_SEC, TMAIL_QDN_SEC erstellen,
parametrieren und direkt an der Anweisung TMAIL_C aufrufen.
Voraussetzungen
● Anweisung TMAIL_C ab Anweisungsversion V5.0
● STEP 7 ab V15
● CPU S7-1500 ab V2.5
● Sie haben der CPU (TLS-Client) alle CA-Zertifikate des Mailservers (TLS-Servers)
zugewiesen und die Konfiguration in die CPU geladen.
● Aktuelles Datum und Uhrzeit sind in der CPU eingestellt.
Verfahren zum Aufbau der gesicherten Verbindung zum Mailserver
Sie haben zwei Verfahren zur Auswahl, wie die gesicherte Verbindung zum Mailserver
aufgebaut wird:
● SMTPS: Der Client versucht sofort eine TLS-Verbindung zum Mailserver herzustellen
("Handshake"-Verfahren). Wenn der Mailserver TLS nicht unterstützt, dann kommt keine
Verbindung zustande.
● STARTTLS: Client baut eine TCP-Verbindung zum Mailserver auf. Über die
TCP-Verbindung sendet der Client eine Anfrage zum "Upgrade" der bestehenden
Verbindung zu einer gesicherten TLS-Verbindung. Unterstützt der Mailserver TLS, dann
sendet er dem Client den Befehl zum Aufbau einer gesicherten Verbindung. Der
Mailserver nutzt dazu den SMTP-Befehl "STARTTLS". Der Client baut daraufhin eine
gesicherte Verbindung zum Mailserver auf. Vorteil: Wenn der Mailserver kein TLS
unterstützt, dann können Client und Mailserver ungesichert miteinander kommunizieren.
Welches Verfahren Sie für die Kommunikation verwenden, legen Sie über die die Einstellung
"Remote Port" im Datentypen am Bausteinparameter "MAIL_ADDR_PARAM" fest.
Tabelle 6- 6 Portnummern für die Verfahren SMTPS und STARTTLS
Die Anweisung TMAIL_C verwendet nur für Port 465 SMTPS. Für alle anderen Ports wird
1
STARTTLS verwendet.
gemäß RFC nutzen Mailserver die Ports 25 und 587 für gesicherte Verbindungen mit STARTTLS.
2
Die Verwendung anderer Portnummern für SMTP ist nicht RFC-konform, erfolgreiche Kommunika-
tion mit einem solchen Mailserver ist nicht garantiert.
114
Verfahren
SMTPS
STARTTLS
Port
465
1
beliebig (≠465)
2
Funktionshandbuch, 11/2019, A5E03735814-AH
Kommunikation

Werbung

Inhaltsverzeichnis
loading

Inhaltsverzeichnis