Herunterladen Inhalt Inhalt Diese Seite drucken

Siemens SIMATIC RF360R Projektierungshandbuch Seite 47

Rfid-systeme
Vorschau ausblenden Andere Handbücher für SIMATIC RF360R:
Inhaltsverzeichnis

Werbung

Parameter
OPC UA-Server-
Zertifikat erzeugen
Zertifikate validieren Bei aktivem Optionskästchen prüft der Reader generell das Zertifikat des Kom-
Abgelaufene
Zertifikate
akzeptieren
Keine strikte
Validierung
SIMATIC RF360R
Projektierungshandbuch, 02/2021, C79000-G8900-C629-01
Beschreibung
Schaltfläche, um ein OPC UA-Server-Zertifikat zu erstellen.
Das Server-Zertifikat dient unter anderem zum Ausweisen des OPC UA-Servers
gegenüber einem OPC UA-Client.
Im OPC UA-Server-Zertifikat sind der Applikationsname, das Security-Profil und
die IP-Adresse des Readers hinterlegt. Wird eine dieser Informationen geändert,
muss auch das Server-Zertifikat neu erstellt werden.
Hinweis: Beachten Sie, dass der Vorgang bis zu mehreren Minuten dauern
kann.
munikationspartners. Falls das Partnerzertifikat ungültig oder nicht vertrau-
enswürdig ist, wird die Kommunikation abgebrochen.
Der Reader prüft grundsätzlich die Gültigkeitsdauer des Zertifikats des Kommu-
nikationspartners. Bei aktivem Optionskästchen werden Zertifikat auch dann
akzeptiert und die Kommunikation aufgebaut, wenn der reader-interne aktuel-
le Zeitpunkt außerhalb der Gültigkeitsdauer des Partnerzertifikats liegt.
Bei aktivem Optionskästchen lässt der Reader die Kommunikation auch in den
folgenden Fällen zu:
Wenn die IP-Adresse des Kommunikationspartners nicht mit der IP-Adresse
in dessen Zertifikat identisch ist.
Hinweis: Der OPC UA-Server prüft nicht die IP-Adresse seines Kommunikati-
onspartners (Client).
Wenn für die CA des Partnerzertifikats keine Sperrliste auf dem Reader hin-
terlegt ist.
Unabhängig von diesen Ausnahmen müssen für den Aufbau einer Verbindung
mindestens folgende Voraussetzungen erfüllt sein:
Wenn das Partnerzertifikat nicht vertrauenswürdig ist, muss der Reader
zumindest ein selbstsigniertes Zertifikat des Partners gespeichert haben.
Wenn das Partnerzertifikat von mehreren CAs (Certification Authorities)
ausgestellt wurde, müssen alle CA Root-Zertifikate im Zertifikatspeicher des
Readers gespeichert sein.
Konfigurieren über das WBM
5.3 Die Menüpunkte des WBM
47

Quicklinks ausblenden:

Werbung

Inhaltsverzeichnis
loading

Inhaltsverzeichnis