Herunterladen Inhalt Inhalt Diese Seite drucken

Siemens SIMATIC S7-1500 Funktionshandbuch Seite 293

Vorschau ausblenden Andere Handbücher für SIMATIC S7-1500:
Inhaltsverzeichnis

Werbung

OPC UA-Kommunikation
9.4 S7-1500 CPU als OPC UA-Client nutzen
2. Das Client-Zertifikat dem Server bekanntmachen
Das Client-Zertifikat müssen Sie dem Server zur Verfügung stellen, damit eine gesicherte
Verbindung aufgebaut werden kann.
Dazu gehen Sie folgendermaßen vor:
1. Falls der Client in einem anderen Projekt konfiguriert wurde und Sie das Client-Zertifikat
dort erstellt und exportiert haben:
– Aktivieren Sie im lokalen Zertifikatsmanager des Servers die Option "Globale Security-
– Falls dieses Projekt noch nicht geschützt ist, dann klicken Sie in der Projektnavigation
– Doppelklicken Sie auf "Globale Security-Einstellungen".
– Doppelklicken Sie auf "Zertifikatsmanager".
– Klicken Sie auf das Register "Gerätezertifikate".
– Klicken Sie mit der rechten Maustaste im Register auf eine freie Fläche (nicht auf ein
– Wählen Sie das Kontextmenü "Importieren".
– Wählen Sie das Client-Zertifikat aus, dem der Server vertrauen soll.
– Klicken Sie auf die Schaltfläche "Öffnen", um das Zertifikat zu importieren.
2. Klicken Sie nun in den Eigenschaften der CPU, die als Server dient, auf das Register
"Allgemein".
3. Klicken Sie auf den Bereich "OPC UA > Server > Security > Secure Channel".
4. Scrollen Sie im Dialog "Secure Channel" nach unten zum Abschnitt "Vertrauenswürdige
Clients".
5. Doppelklicken Sie in der Tabelle auf die leere Zeile mit "<neu hinzufügen>". In der Zeile
wird eine Schaltfläche mit drei Punkten angezeigt.
6. Klicken Sie auf diese Schaltfläche.
7. Wählen Sie das vorbereitete Client-Zertifikat aus.
8. Klicken Sie auf die Schaltfläche mit dem grünen Häkchen.
9. Übersetzen Sie das Projekt.
10.Laden Sie die Konfiguration in die S7-1500 CPU (Server).
292
Einstellungen für den Zertifikatsmanager verwenden". Dadurch ist der globale
Zertifikatsmanager verfügbar.
Sie finden diese Option in den Eigenschaften der CPU, die als Server dient, unter
"Schutz & Security > Zertifikatsmanager".
von STEP 7 unter "Security-Einstellungen > Einstellungen" auf die Schaltfläche
"Dieses Projekt schützen" und melden Sie sich an.
STEP 7 zeigt nun in der Projektnavigation unter "Security-Einstellungen" der Eintrag
"Globale Security-Einstellungen" an.
STEP 7 öffnet den globalen Zertifikatsmanager.
Zertifikat).
Der Dialog zum Importieren von Zertifikaten wird angezeigt.
Das Zertifikat des Clients ist nun im globalen Zertifikatsmanager enthalten. Merken
Sie sich die ID des gerade importierten Client-Zertifikats.
Funktionshandbuch, 11/2019, A5E03735814-AH
Kommunikation

Werbung

Inhaltsverzeichnis
loading

Inhaltsverzeichnis