Herunterladen Inhalt Inhalt Diese Seite drucken

Handhabung Von Zertifikaten; Zertifikate Für Die Authentifizierung; Fremdzertifikate Von Kommunikationspartnern Importieren - Siemens SIMATIC NET TeleControl DNP3 Projektierungshandbuch

Inhaltsverzeichnis

Werbung

3.19.6

Handhabung von Zertifikaten

Zertifikate für die Authentifizierung
Wenn Sie für die Baugruppe gesicherte Kommunikation mit Authentifizierung projektiert
haben, dann werden eigene Zertifikate und Zertifikate des Kommunikationspartners für das
Zustandekommen der Kommunikation benötigt.
Alle Teilnehmer eines STEP 7-Projekts mit aktivierten Security-Funktionen werden mit
Zertifikaten versorgt. Das STEP 7-Projekt ist dabei die Zertifizierungsstelle.
Für die gesicherte Übertragung von E-Mails über SSL/TLS wird für die Baugruppe ein SSL-
Zertifikat erstellt. Es wird in STEP 7 unter "Globale Security-Einstellungen > Zertifikatsmanager
> Gerätezertifikate" sichtbar.
In der Tabelle "Gerätezertifikate" werden Aussteller, Gültigkeit, Verwendung eines Zertifikats
(Dienst/Applikation) und die Verwendung eines Schlüssels angezeigt. Weitere Informationen
eines Zertifikats können Sie aufrufen, wenn Sie das Zertifikat in der Tabelle selektieren und
das Kontextmenü "Anzeigen" wählen.
In der Tabelle sehen Sie auch alle weiteren von STEP 7 erzeugten sowie alle importierten
Zertifikate.
Wenn die Baugruppe bei aktivierten Security-Funktionen mit Nicht-Siemens-Partnern
kommuniziert, dann müssen die entsprechenden Zertifikate der Kommunikationspartner
ausgetauscht werden. Hierzu müssen Sie folgendermaßen vorgehen:

1. Fremdzertifikate von Kommunikationspartnern importieren

⇒ Globale Security-Einstellungen des Projekts (Zertifikatsmanager)
2. Zertifikate lokal zuordnen
⇒ Lokale Security-Einstellungen der Baugruppe (Tabelle "Zertifikatsmanager")
Diese zwei Schritte sind in den nächsten beiden Abschnitten beschrieben.
Fremdzertifikate von Kommunikationspartnern importieren
Importieren Sie die Zertifikate der Kommunikationspartner von Drittherstellern über den
Zertifikatsmanager in den Globalen Security-Einstellungen des STEP 7-Projekts. Gehen Sie
hierzu folgendermaßen vor:
1. Speichern Sie das Fremdzertifikat im Dateisystem des PC der angeschlossenen Engineering-
Station.
2. Öffnen Sie im STEP 7-Projekt den globalen Zertifikatsmanager:
Globale Security-Einstellungen > Zertifikatsmanager
3. Öffnen Sie das Register "Vertrauenswürdige Zertifikate und Stammzertifizierungsstellen".
4. Klicken Sie in eine Zeile der Tabelle und wählen Sie das Kontextmenü "Importieren".
5. Importieren Sie über den sich öffnenden Dialog das Zertifikat aus dem Dateisystem der
Engineering-Station in das STEP 7-Projekt.
Projektierung - DNP3
Projektierungshandbuch, 05/2021, C79000-G8900-C508-03
Projektierung
3.19 Security (CP) und Zertifikate
95

Werbung

Inhaltsverzeichnis
loading

Inhaltsverzeichnis