Herunterladen Inhalt Inhalt Diese Seite drucken

Beispiel: Http Over Tls - Siemens SIMATIC S7-1500 Funktionshandbuch

Vorschau ausblenden Andere Handbücher für SIMATIC S7-1500:
Inhaltsverzeichnis

Werbung

3.6.6

Beispiel: HTTP over TLS

Im Folgenden wird gezeigt, wie die beschriebenen Mechanismen genutzt werden, um eine
Secure Communication zwischen einem Webbrowser und dem Webserver einer S7-1500
CPU aufzubauen.
Zunächst sind die Änderungen für die Option "Zugriff nur über HTTPS" in STEP 7
beschrieben. Ab STEP 7 V14 haben Sie die Möglichkeit, Einfluss auf das Server-Zertifikat
des Webservers einer S7-1500-CPU ab Firmware V2.0 zu nehmen: Das Server-Zertifikat
wird ab diesen Versionen mit STEP 7 erzeugt.
Außerdem wird gezeigt, welche Prozesse beim Aufruf einer Webseite des Webservers der
CPU mit einem Webbrowser eines PCs über eine verschlüsselte HTTPS-Verbindung
ablaufen.
Umgang mit Webserver-Zertifikaten für S7-1500 CPUs ab FW V2.0
Für S7-1500 CPUs mit einem Firmware-Stand kleiner V2.0 haben Sie beim Einstellen der
Webserver-Eigenschaften ohne Voraussetzungen die Option "Zugriff nur über HTTPS
zulassen" wählen können.
Mit der Hantierung von Zertifikaten sind Sie bei diesen CPUs nicht in Berührung gekommen;
die erforderlichen Zertifikate für den Webserver erzeugt die CPU automatisch.
Bei S7-1500 CPUs ab Firmware V2.0 erzeugt STEP 7 das Server-Zertifikat (End-Entitiy-
Zertifikat) für die CPU. In den Eigenschaften der CPU (Webserver > Security) weisen Sie
dem Webserver ein Server-Zertifikat zu.
Da immer ein Server-Zertifikatsname voreingestellt ist, ändert sich an der einfachen
Projektierung vom Webserver nichts: Sie aktivieren den Webserver, die Option "Zugriff nur
über HTTPS zulassen" ist voreingestellt - STEP 7 generiert beim Übersetzen ein Server-
Zertifikat mit dem voreingestellten Namen.
Unabhängig davon, ob Sie den Zertifikatsmanager in den globalen Security-Einstellungen
verwenden oder nicht: STEP 7 hat alle Informationen, um das Server-Zertifikat erzeugen zu
können.
Zusätzlich haben Sie die Möglichkeit, die Eigenschaften des Server-Zertifikats zu
bestimmen, z. B. den Namen oder die Gültigkeitsdauer.
Kommunikation
Funktionshandbuch, 11/2019, A5E03735814-AH
Kommunikationsdienste
3.6 Secure Communication
55

Werbung

Inhaltsverzeichnis
loading

Inhaltsverzeichnis