Comunicación OPC UA
9.3 Uso de la CPU S7-1500 como servidor OPC UA
Explicación de los campos de generación de certificados
● CA
Elija si el certificado debe autofirmarse o ser firmado por otro certificado CA disponible en
el TIA Portal. Los certificados se describen en "Certificados en OPC UA". Si desea crear
un certificado firmado por uno de los certificados CA del TIA Portal, el proyecto deberá
estar protegido y previamente se deberá haber iniciado sesión como usuario con los
derechos de función requeridos. Encontrará más información en "Principios básicos de la
administración de usuarios en el TIA Portal".
● Titular del certificado
El ajuste predeterminado está formado por el nombre del proyecto y "\OPCUA-1". En el
ejemplo, el nombre del proyecto es "PLC1". En las propiedades de la CPU especifique el
nombre del proyecto en "General > Información del proyecto > Nombre". Conserve el
ajuste predeterminado o introduzca en "Titular del certificado" otro nombre para el
servidor OPC UA que sea más descriptivo en el proyecto.
● Firma
Seleccione aquí el procedimiento hash y de cifrado que debe utilizarse para firmar el
certificado de servidor. Están disponibles las siguientes entradas:
– "sha1RSA",
– "sha256RSA".
● Válido desde
Introduzca aquí la fecha y la hora que marcan el inicio del período de validez del
certificado de servidor.
● Válido hasta
Introduzca aquí la fecha y la hora que marcan el final del período de validez del
certificado de servidor. Asegúrese de que la validez del certificado no sea solo de un año
o pocos años. En este ejemplo el certificado tiene una validez de 30 años. No obstante,
por motivos de seguridad debería renovar el certificado en intervalos mucho más cortos.
La prolongada validez, sin embargo, le ofrece la posibilidad de elegir el instante
adecuado para renovar el certificado, por ejemplo, cuando sea necesario hacer
mantenimiento a una instalación.
198
Manual de funciones, 11/2019, A5E03735817-AH
Comunicación