Herunterladen Inhalt Inhalt Diese Seite drucken

Siemens SIMATIC S7-1500 Funktionshandbuch Seite 57

Vorschau ausblenden Andere Handbücher für SIMATIC S7-1500:
Inhaltsverzeichnis

Werbung

Kommunikationsdienste
3.6 Secure Communication
Laden des Webserver-Zertifikats
Mit dem Laden der Hardware-Konfiguration in die CPU wird das von STEP 7 erzeugte
Server-Zertifikat automatisch mitgeladen.
● Wenn Sie den Zertifikatsmanager in den globalen Security-Einstellungen verwenden,
signiert die Zertifizierungsstelle des Projekts (CA-Zertifikat) das Server-Zertifikat des
Webservers. Beim Laden wird das CA-Zertifikat des Projekts automatisch mitgeladen.
● Wenn Sie den Zertifikatsmanager in den globalen Security-Einstellungen nicht
verwenden, erzeugt STEP 7 das Server-Zertifikat als selbst signiertes Zertifikat.
Wenn Sie den Webserver der CPU über die IP-Adresse der CPU adressieren, dann ist mit
jeder Änderung der IP-Adresse einer Ethernet-Schnittstelle der CPU ein neues
Serverzertifikat (End-Entitiy-Zertifikat) zu erzeugen und zu laden. Der Grund ist, dass sich
mit der IP-Adresse die Identität der CPU ändert - und die muss nach den Regeln der PKI
beglaubigt (signiert) werden.
Sie können dieses Problem vermeiden, indem Sie die CPU über einen Domainnamen
adressieren statt mit ihrer IP-Adresse, z. B. "myconveyer-cpu.room13.myfactory.com". Dazu
müssen Sie die Domainnamen der CPUs über einen DNS-Server verwalten.
Webbrowser mit CA-Zertifikat des Webservers versorgen
Im Webbrowser sollte der Anwender, der per HTTPS auf die Webseiten der CPU zugreift,
das CA-Zertifikat der CPU installieren. Wenn kein Zertifikat installiert ist, wird nämlich eine
Warnung angezeigt, mit der Empfehlung, die Seite nicht zu benutzen. Um die Seite zu
sehen, muss der Anwender dann explizit eine "Ausnahme hinzufügen".
Das gültige Wurzelzertifikat (Root Certificate) erhält der Anwender als Download auf der
Webseite "Intro" des CPU-Webservers unter "Zertifikat herunterladen".
Eine andere Möglichkeit bietet STEP 7: Exportieren Sie das CA-Zertifikat des Projekts mit
dem Zertifikatsmanager in den globalen Security-Einstellungen in STEP 7. Anschließend
importieren Sie das CA-Zertifikat in den Browser.
56
Funktionshandbuch, 11/2019, A5E03735814-AH
Kommunikation

Werbung

Inhaltsverzeichnis
loading

Inhaltsverzeichnis