Herunterladen Inhalt Inhalt Diese Seite drucken

Siemens SIMATIC S7-1500 Funktionshandbuch Seite 54

Vorschau ausblenden Andere Handbücher für SIMATIC S7-1500:
Inhaltsverzeichnis

Werbung

Optional kann das MES-System zur Authentifizierung der CPU (d. h. des TLS-Clients)
ebenfalls ein Gerätezertifikat der CPU anfordern. Dem MES-System müssen in diesem Fall
die CA-Zertifikate der CPU zur Verfügung gestellt werden. Voraussetzung für den Import der
Zertifikate ins MES-System ist ein vorhergehender Export der CA-Zertifikate aus dem
STEP 7-Projekt der CPU. Gehen sie folgendermaßen vor:
1. Öffnen Sie in der Projektnavigation in den globalen Security-Einstellungen den
Zertifikatsmanager.
2. Wählen Sie für das zu exportierende Zertifikat die passende Tabelle (CA-Zertifikate).
3. Öffnen Sie bei selektiertem Zertifikat mit Rechtsklick das Kontextmenü.
4. Klicken Sie auf "Exportieren".
5. Wählen Sie das Exportformat des Zertifikats.
Im nächsten Schritt müssen Sie die Anwenderprogramme für den Datenaustausch erstellen
und die Konfigurationen zusammen mit dem Programm laden.
Secure Open User Communication zwischen S7-1500 CPU als TLS-Server und Fremdgerät als
TLS-Client
Wenn die S7-1500 CPU als TLS-Server agiert und das Fremdgerät, z. B. ein ERP-System
(Enterprise Resource Planning System) die TLS-Verbindung/Sitzung aufbaut, benötigen Sie
folgende Zertifikate:
● Für die S7-1500 CPU erzeugen Sie ein Gerätezertifikat (Server-Zertifikat) mit privatem
Schlüssel und laden es mit der Hardware-Konfiguration in die S7-1500 CPU. Sie
verwenden beim Erzeugen des Server-Zertifikats die Option "Von Zertifizierungsstelle
signiert".
Der private Schlüssel wird für den Schlüsselaustausch benötigt, wie im Bild für das
Beispiel "HTTP over TLS" erläutert.
● Für das ERP-System müssen Sie das CA-Zertifikat des STEP 7-Projekts exportieren und
in das ERP-System importieren/laden. Mit dem CA-Zertifikat prüft das ERP-System das
Serverzertifikat der S7-1500, das von der CPU an das ERP-System während des
Aufbaus der TLS-Verbindung/Sitzung übermittelt wird.
Bild 3-12
Die Beschreibung der erforderlichen Handlungsschritte entnehmen Sie dem
vorangegangenen Abschnitten.
Kommunikation
Funktionshandbuch, 11/2019, A5E03735814-AH
TLS-Server
TLS-Client
Secure OUC zwischen einer S7-1500 CPU und einem ERP-System
Kommunikationsdienste
3.6 Secure Communication
53

Werbung

Inhaltsverzeichnis
loading

Inhaltsverzeichnis