Al hacer doble clic en la fila "Administrador de certificados", se obtiene acceso a todos los
certificados del proyecto, clasificados como "CA" (entidades emisoras), "Certificados de
dispositivos" y "Autoridades de certificación raíz y certificados acreditados".
Claves privadas
STEP 7 genera claves privadas al crear certificados de dispositivos o certificados de
servidor (certificados de entidad final). El lugar donde se almacena la clave privada depende
del uso de los ajustes globales de seguridad para el administrador de certificados:
● Si se utilizan los ajustes globales de seguridad, la clave privada se guarda cifrada en el
almacén global de certificados (a escala de todo el proyecto).
● Si no se utilizan los ajustes globales de seguridad, la clave privada se guarda cifrada en
el almacén local de certificados (específico de CPU).
La existencia de la clave privada necesaria, p. ej., para descifrar datos, se muestra en la
columna "Clave privada" de la ficha "Certificados de dispositivos" del administrador de
certificados en los ajustes globales de seguridad.
Al cargar la configuración hardware, el certificado de dispositivo, la clave pública y la clave
privada se cargan en la CPU.
ATENCIÓN
La opción "Utilizar ajustes globales de seguridad para el administrador de certificados"
afecta a la clave privada utilizada hasta el momento. Si ya ha creado certificados sin utilizar
el administrador de certificados en los ajustes globales de seguridad y luego cambia la
opción para el uso del administrador de certificados, las claves privadas se perderán y la
identificación del certificado puede cambiar. Aparecerá un mensaje para advertírselo. Por
ello, al iniciar la configuración, elija la opción que será necesaria para la administración de
certificados.
Comunicación
Manual de funciones, 11/2019, A5E03735817-AH
Servicios de comunicación
3.6 Secure communication
47