Herunterladen Inhalt Inhalt Diese Seite drucken

Pki-Schlüsselpaare Und Zertifikate Selbst Erzeugen - Siemens SIMATIC S7-1500 Funktionshandbuch

Vorschau ausblenden Andere Handbücher für SIMATIC S7-1500:
Inhaltsverzeichnis

Werbung

9.2.5
PKI-Schlüsselpaare und Zertifikate selbst erzeugen
Dieses Kapitel ist für Sie nur dann relevant, wenn Sie einen OPC UA-Client verwenden
wollen, der nicht selbst ein PKI-Schlüsselpaar und ein Client-Zertifikat erzeugen kann. Sie
erzeugen in diesem Fall mit OpenSSL einen privaten und öffentlichen Schlüssel, generieren
ein X.509-Zertifikat und signieren das Zertifikat selbst.
OpenSSL verwenden
OpenSSL ist ein Tool für Transport Layer Security, das Sie zum Erzeugen von Zertifikaten
nutzen können. Sie können auch andere Tools verwenden, z. B. XCA, eine
Schlüsselverwaltungssoftware mit grafischer Oberfläche für eine bessere Übersicht von
ausgestellten Zertifikaten.
Um mit OpenSSL unter Windows zu arbeiten, gehen Sie folgendermaßen vor:
1. Installieren Sie OpenSSL unter Windows. Wenn Sie eine 64-Bit-Version des
Betriebssystems verwenden, dann installieren Sie OpenSSL zum Beispiel im Verzeichnis
"C:\OpenSSL-Win64". Sie erhalten OpenSSL-Win64 als Download bei verschiedenen
Anbietern für Open Source Software.
2. Legen Sie ein Verzeichnis an, zum Beispiel "C:\demo".
3. Öffnen Sie die Kommandozeile (Eingabeaufforderung). Dazu klicken Sie auf "Start" und
tragen im Suchfeld "cmd" oder "Eingabeaufforderung" ein. Klicken Sie in der
Ergebnisliste mit der rechten Maustaste auf "cmd.exe" bzw. "Eingabeaufforderung" und
führen Sie das Programm als Administrator aus. Windows öffnet die
Eingabeaufforderung.
4. Wechseln Sie zum Verzeichnis "C:\demo". Dazu geben Sie den folgenden Befehl ein: "cd
C:\demo".
5. Setzen Sie die folgenden Umgebungsvariablen:
– set RANDFILE=c:\demo\.rnd
– set OPENSSL_CONF=C:\OpenSSL-Win64\bin\openssl.cfg
Das folgende Bild zeigt die Kommandozeile mit den Befehlen:
6. Starten Sie nun OpenSSL. Wenn OpenSSL im Verzeichnis C:\OpenSSL-Win64 installiert
wurde, dann geben Sie ein: C:\OpenSSL-Win64\bin\openssl.exe. Das folgende Bild zeigt
die Kommandozeile mit dem Befehl:
Kommunikation
Funktionshandbuch, 11/2019, A5E03735814-AH
OPC UA-Kommunikation
9.2 Security bei OPC UA
161

Werbung

Inhaltsverzeichnis
loading

Inhaltsverzeichnis