Herunterladen Inhalt Inhalt Diese Seite drucken

Siemens SIMATIC Ident RF185C Betriebsanleitung Seite 98

Rfid-systeme
Vorschau ausblenden Andere Handbücher für SIMATIC Ident RF185C:
Inhaltsverzeichnis

Werbung

Konfigurieren über das WBM
7.3 Die Menüpunkte des WBM
Parameter
Anonymen Zugriff
erlauben
Zertifikate validieren
Abgelaufene
Zertifikate
akzeptieren
Keine strikte
Validierung
OPC UA-Server-
Zertifikat erzeugen
98
Beschreibung
Bei aktivem Optionskästchen erlaubt das Kommunikationsmodul anonymen
Benutzern den Zugriff auf die Daten seines OPC UA-Servers.
Anonyme Benutzer müssen beim Verbindungsaufbau keinen Benutzerna-
men/Passwort angeben. Ist der anonyme Zugriff nicht erlaubt, muss ein OPC
UA-Client bzw. ein Benutzer eine gültige Benutzername/-Passwort-
Kombination eines Benutzers mit OPC UA-Rechten angeben. Ein Benutzer
mit OPC UA-Rechten kann über das WBM angelegt werden. Das werksseitig
vorinstallierte Benutzerprofil (Benutzername: "admin" Passwort: "admin") be-
sitzt ebenfalls OPC UA-Rechte.
Bei aktivem Optionskästchen prüft das Kommunikationsmodul generell das
Zertifikat des Kommunikationspartners. Falls das Partnerzertifikat ungültig
oder nicht vertrauenswürdig ist, wird die Kommunikation abgebrochen.
Das Kommunikationsmodul prüft grundsätzlich die Gültigkeitsdauer des Zerti-
fikats des Kommunikationspartners. Bei aktivem Optionskästchen werden
Zertifikat auch dann akzeptiert und die Kommunikation aufgebaut, wenn der
kommunikationsmodul-interne aktuelle Zeitpunkt außerhalb der Gültigkeits-
dauer des Partnerzertifikats liegt.
Bei aktivem Optionskästchen lässt das Kommunikationsmodul die Kommuni-
kation auch in den folgenden Fällen zu:
Wenn die IP-Adresse des Kommunikationspartners nicht mit der IP-
Adresse in dessen Zertifikat identisch ist.
Hinweis: Der OPC UA-Server prüft nicht die IP-Adresse seines Kommuni-
kationspartners (Client).
Wenn für die CA des Partnerzertifikats keine Sperrliste auf dem Kommuni-
kationsmodul hinterlegt ist.
Unabhängig von diesen Ausnahmen müssen für den Aufbau einer Verbindung
mindestens folgende Voraussetzungen erfüllt sein:
Wenn das Partnerzertifikat nicht vertrauenswürdig ist, muss das Kommuni-
kationsmodul zumindest ein selbstsigniertes Zertifikat des Partners ge-
speichert haben.
Wenn das Partnerzertifikat von mehreren CAs (Certification Authorities)
ausgestellt wurde, müssen alle CA Root-Zertifikate im Zertifikatspeicher
des Kommunikationsmoduls gespeichert sein.
Schaltfläche, um ein OPC UA-Server-Zertifikat zu erstellen.
Das Server-Zertifikat dient unter anderem zum Ausweisen des OPC UA-
Servers gegenüber einem OPC UA-Client.
Im OPC UA-Server-Zertifikat sind der Applikationsname, das Security-Profil
und die IP-Adresse des Kommunikationsmoduls hinterlegt. Wird eine dieser
Informationen geändert, muss auch das Server-Zertifikat neu erstellt werden.
Hinweis: Beachten Sie, dass der Vorgang bis zu mehreren Minuten dauern
kann.
SIMATIC RF185C, RF186C, RF188C, RF186CI, RF188CI
Betriebsanleitung, 04/2020, C79000-G8900-C512-03

Quicklinks ausblenden:

Werbung

Inhaltsverzeichnis
loading

Inhaltsverzeichnis