Herunterladen Inhalt Inhalt Diese Seite drucken

Siemens SIMATIC S7-1500 Funktionshandbuch Seite 199

Vorschau ausblenden Andere Handbücher für SIMATIC S7-1500:
Inhaltsverzeichnis

Werbung

OPC UA-Kommunikation
9.3 S7-1500 CPU als OPC UA-Server nutzen
Security-Einstellungen des Servers konfigurieren
Das folgende Bild zeigt die verfügbaren Security-Einstellungen des Servers zum Signieren
und Verschlüsseln von Nachrichten.
Bild 9-21
Security-Einstellungen des Servers konfigurieren
Per Voreinstellung wird ein Server-Zertifikat erstellt, welches SHA256-Signierung nutzt. Die
folgenden Security Policys sind freigegeben:
● Keine
Ungesicherter Endpoint
Hinweis
Nicht erwünschte Security Policys deaktivieren
Wenn Sie bei den Secure-Channel-Einstellungen des S7-1500 OPC UA-Servers alle
Security Policys aktiviert haben (Voreinstellung) - also auch den Endpunkt "Keine
Security" - dann ist der Datenverkehr zwischen Server und Client auch ungesichert
möglich (weder signiert noch verschlüsselt). Die Identität des Clients bleibt bei "Keine
Security" unbekannt. Jeder OPC UA-Client kann sich dann mit dem Server verbinden,
unabhängig von sämtlichen noch folgenden Security-Einstellungen.
Achten Sie bei der Projektierung des OPC UA-Servers darauf, dass nur Security Policys
aktiviert sind, die mit dem Schutzkonzept für Ihre Maschine oder Anlage vereinbar sind.
Alle anderen Security Policys sind zu deaktivieren.
Empfehlung: Verwenden Sie, wenn möglich, die Einstellung "Basic256Sha256".
198
Funktionshandbuch, 11/2019, A5E03735814-AH
Kommunikation

Werbung

Inhaltsverzeichnis
loading

Inhaltsverzeichnis