Herunterladen Inhalt Inhalt Diese Seite drucken

Secure Open User Communication Zu Einem Mailserver (Smtp Over Tls) - Siemens SIMATIC ET 200AL Systemhandbuch

Dezentrales peripheriesystem
Vorschau ausblenden Andere Handbücher für SIMATIC ET 200AL:
Inhaltsverzeichnis

Werbung

Kommunikationsdienste
3.6 Secure Communication

Secure Open User Communication zu einem Mailserver (SMTP over TLS)

Eine S7-1500 CPU kann mit der Kommunikationsanweisung TMAIL-C eine sichere
Verbindung zu einem E-Mail-Server aufbauen.
Die Systemdatentypen TMail_V4_SEC und TMail_QDN_SEC ermöglichen Ihnen, den
Partnerport des E-Mail-Servers zu bestimmen und so den E-Mail-Server über "SMTP over
TLS" zu erreichen.
Bild 3-13
Notwendige Voraussetzung für eine sichere E-Mail-Verbindung ist ein Import des
Stammzertifikats und der Zwischenzertifikate vom Mailserver (Provider) in den globalen
Zertifikatsspeicher der S7-1500 CPU. Mithilfe dieser Zertifikate kann die CPU das
Serverzertifikat prüfen, das beim Aufbau der TLS-Verbindung/Sitzung vom Mail-Server
gesendet wird.
Um Zertifikate des Mailservers zu importieren, gehen Sie folgendermaßen vor:
1. Öffnen Sie in der Projektnavigation in den globalen Security-Einstellungen den
Zertifikatsmanager.
2. Wählen Sie für das zu importierende Zertifikat die passende Tabelle (Vertrauenswürdige
Zertifikate und Stammzertifizierungsstellen).
3. Öffnen Sie in der Tabelle mit Rechtsklick das Kontextmenü. Klicken Sie auf "Importieren"
und importieren Sie das benötigte Zertifikat bzw. die benötigten CA-Zertifikate.
Das Zertifikat erhält durch den Import eine Zertifikats-ID und kann im nächsten Schritt
einer Baugruppe zugewiesen werden.
4. Markieren Sie PLC_1 und navigieren Sie zur Tabelle "Zertifikate von Partnergeräten" im
Bereich "Schutz & Security".
5. Klicken Sie in eine leere Zeile der Spalte "Zertifikatsinhaber", um die importierten
Zertifikate hinzuzufügen.
6. Wählen Sie aus der Klappliste die benötigten CA-Zertifikate des Kommunikationspartners
und bestätigen Sie die Auswahl.
Im nächsten Schritt müssen Sie die Anwenderprogramme für die E-Mail-Client-Funktion der
CPU erstellen und die Konfigurationen zusammen mit dem Programm laden.
54
Secure OUC zwischen einer S7-1500 CPU und einem Mail Server
Funktionshandbuch, 11/2019, A5E03735814-AH
Kommunikation

Quicklinks ausblenden:

Werbung

Inhaltsverzeichnis
loading

Inhaltsverzeichnis