Manejo De Certificados - Siemens SIMATIC NET Manual De Configuración

Ocultar thumbs Ver también para SIMATIC NET:
Tabla de contenido

Publicidad

3.17.6

Manejo de certificados

Certificados para la autenticación
Si para el módulo se ha configurado la comunicación segura con autenticación, se necesitan
certificados propios y certificados del interlocutor para que sea posible la comunicación.
Todos los dispositivos de un proyecto STEP 7 con las funciones de seguridad activadas
disponen de certificados. El proyecto de STEP 7 es la entidad emisora.
Para la transferencia segura de correos electrónicos vía SSL/TLS se crea un certificado SSL
para el módulo. Se ve en STEP 7, en "Ajustes globales de seguridad > Administrador de
certificados > Certificados de dispositivos".
En la tabla "Certificados de dispositivos" se muestran el emisor, la validez y el uso de un
certificado (servicio/aplicación) así como el uso de una clave. Puede consultar más
información sobre un certificado seleccionando el certificado en la tabla y eligiendo el menú
contextual "Mostrar".
En la tabla se ven también todos los demás certificados creados por STEP 7 y todos los
certificados importados.
Si el módulo se comunica con interlocutores ajenos a Siemens estando activadas las
funciones de seguridad, tienen que intercambiarse los certificados correspondientes de los
interlocutores. Para ello, proceda del siguiente modo:
1. Importar certificados ajenos de interlocutores de la comunicación
⇒ Ajustes globales de seguridad del proyecto (administrador de certificados)
2. Asignar certificados localmente
⇒ Ajustes locales de seguridad del módulo (tabla "Administrador de certificados")
Estos dos pasos se describen en los dos apartados siguientes.
Importar certificados ajenos de interlocutores de la comunicación
Importe los certificados de los interlocutores de la comunicación de otros fabricantes
utilizando el administrador de certificados en los ajustes globales de seguridad del proyecto
de STEP 7. Para ello proceda del siguiente modo:
1. Guarde el certificado ajeno en el sistema de archivos del PC de la estación de ingeniería
conectada.
2. Abra el administrador de certificados global en el proyecto de STEP 7:
Ajustes globales de seguridad > Administrador de certificados
3. Abra la ficha "Autoridades de certificación raíz certificados acreditados".
4. Haga clic en una fila de la tabla y seleccione el menú contextual "Importar".
5. En el cuadro de diálogo que se abre, importe el certificado desde el sistema de archivos
de la estación de ingeniería al proyecto de STEP 7.
Configuración - IEC 60870-5
Manual de configuración, 12/2019, C79000-G8978-C509-02
Configuración
3.17 Seguridad (CP) y certificados
85

Publicidad

Tabla de contenido
loading

Tabla de contenido