Parameter
OPC UA-Server-
Zertifikat erzeugen
Zertifikate validieren Bei aktivem Optionskästchen prüft der Reader generell das Zertifikat des Kom-
Abgelaufene
Zertifikate
akzeptieren
Keine strikte
Validierung
SIMATIC RF360R
Projektierungshandbuch, 02/2021, C79000-G8900-C629-01
Beschreibung
Schaltfläche, um ein OPC UA-Server-Zertifikat zu erstellen.
Das Server-Zertifikat dient unter anderem zum Ausweisen des OPC UA-Servers
gegenüber einem OPC UA-Client.
Im OPC UA-Server-Zertifikat sind der Applikationsname, das Security-Profil und
die IP-Adresse des Readers hinterlegt. Wird eine dieser Informationen geändert,
muss auch das Server-Zertifikat neu erstellt werden.
Hinweis: Beachten Sie, dass der Vorgang bis zu mehreren Minuten dauern
kann.
munikationspartners. Falls das Partnerzertifikat ungültig oder nicht vertrau-
enswürdig ist, wird die Kommunikation abgebrochen.
Der Reader prüft grundsätzlich die Gültigkeitsdauer des Zertifikats des Kommu-
nikationspartners. Bei aktivem Optionskästchen werden Zertifikat auch dann
akzeptiert und die Kommunikation aufgebaut, wenn der reader-interne aktuel-
le Zeitpunkt außerhalb der Gültigkeitsdauer des Partnerzertifikats liegt.
Bei aktivem Optionskästchen lässt der Reader die Kommunikation auch in den
folgenden Fällen zu:
•
Wenn die IP-Adresse des Kommunikationspartners nicht mit der IP-Adresse
in dessen Zertifikat identisch ist.
Hinweis: Der OPC UA-Server prüft nicht die IP-Adresse seines Kommunikati-
onspartners (Client).
•
Wenn für die CA des Partnerzertifikats keine Sperrliste auf dem Reader hin-
terlegt ist.
Unabhängig von diesen Ausnahmen müssen für den Aufbau einer Verbindung
mindestens folgende Voraussetzungen erfüllt sein:
•
Wenn das Partnerzertifikat nicht vertrauenswürdig ist, muss der Reader
zumindest ein selbstsigniertes Zertifikat des Partners gespeichert haben.
•
Wenn das Partnerzertifikat von mehreren CAs (Certification Authorities)
ausgestellt wurde, müssen alle CA Root-Zertifikate im Zertifikatspeicher des
Readers gespeichert sein.
Konfigurieren über das WBM
5.3 Die Menüpunkte des WBM
47