Herunterladen Inhalt Inhalt Diese Seite drucken

Zertifikatsvalidierung; Benutzer-Authentifizierung - Siemens CloudConnect SIMATIC CC7 Betriebsanleitung

Inhaltsverzeichnis

Werbung

Zertifikatsvalidierung

Der UA-Server der Station prüft bei deaktivierter Option "Keine Zertifikatsvalidierung"
die Zertifikate seiner Kommunikationspartner, außer bei projektierter
"SecurityPolicy - None".
Falls ein Partnerzertifikat ungültig oder nicht vertrauenswürdig ist, wird die
Kommunikation abgebrochen. Die Kommunikation wird in folgenden Fällen abgebrochen:
• Die IP-Adresse des Kommunikationspartners ist nicht identisch mit der IP-Adresse in
dessen Zertifikat.
• Die im Zertifikat hinterlegte Verwendung (OPC UA-Client/Server) unterscheidet sich
von der Funktion (OPC UA-Client/Server) des Kommunikationspartners.
• Der aktuelle Zeitpunkt der Station liegt außerhalb der Gültigkeitsdauer des
Partnerzertifikats.
Voraussetzungen für den Verbindungsaufbau
Unabhängig von der Zertifikatsvalidierung müssen für einen Verbindungsaufbau folgende
Voraussetzungen erfüllt sein:
• Der von der anfragenden Station mitgeschickte Applikations-URI muss mit dem URI
der Server-Applikation der Station übereinstimmen.
• Wenn das Partnerzertifikat nicht vertrauenswürdig ist, muss die Station zumindest ein
selbstsigniertes Zertifikat des Partners gespeichert haben.
• Mindestens eine Option der Authentifizierung ist aktiviert (siehe unten).
Partnerzertifikate, die von mehreren CAs ausgestellt wurden (Zertifikatsketten), werden
von der Station nicht unterstützt.
4.7.2.2

Benutzer-Authentifizierung

Benutzer-Authentifizierung
Über die Option stellen Sie die Zugriffsberechtigung der OPC UA Station ein:
• Authentifizierung mit Benutzername und Passwort
Wenn Sie die Option aktivieren, öffnen sich die Eingabefelder für den Benutzer der
OPC UA-Station. Die Station kann nur mit Benutzer-Authentifizierung auf die OPC
UA-Daten zugreifen.
• Benutzername
Benutzername des Kommunikationspartners
• Passwort
Passwort des Kommunikationspartners
Die Benutzerdaten müssen beim jeweiligen Server projektiert sein.
SIMATIC CC7
Betriebsanleitung, 10/2020, C79000-G8900-C503-03
Projektierung
4.7 Prozess-Zugang
83

Quicklinks ausblenden:

Werbung

Inhaltsverzeichnis
loading

Inhaltsverzeichnis