Configuración y servicio
4.8 Configuración del CP en STEP 7 Professional
4.8.12
Security > "Administrador de certificados"
Asignación de certificados
Si para el CP se utiliza la comunicación OPC UA con autenticación, hay que importar
certificados de interlocutores al proyecto de STEP 7 y cargarlos al CP con los datos de
configuración.
1. En su caso, importe certificados ajenos de todos los interlocutores de la comunicación
mediante el administrador de certificados, en los ajustes globales de seguridad.
2. Seguidamente, asigne al CP los certificados de todos sus interlocutores mediante la tabla
situada debajo de los ajustes locales de seguridad del CP.
En esta tabla deben incluirse también los certificados de los interlocutores cuyos
certificados se han generado en el mismo proyecto de STEP 7.
Encontrará la descripción de este procedimiento en el capítulo Manejo de certificados
(Página 80).
4.8.13
Manejo de certificados
Certificados para la autenticación
Si para el CP se ha configurado la comunicación OPC UA segura con autenticación, se
necesitan certificados propios y certificados del interlocutor para que sea posible la
comunicación.
Todos los dispositivos de un proyecto STEP 7 con las funciones de seguridad activadas
disponen de certificados. El proyecto de STEP 7 es la entidad emisora.
Nota
Sin certificado con las funciones de seguridad desactivadas
Si en el proyecto de STEP 7 están desactivadas las funciones de seguridad, no se genera
ningún certificado para el CP.
Para las aplicaciones de servidor y cliente del CP se elabora un certificado común. Se
muestra en STEP 7, en "Ajustes globales de seguridad > Administrador de certificados >
Certificados de dispositivos", del siguiente modo (alternativamente):
● Certificado de cliente OPC UA del módulo <nombre del CP>
● Certificado de servidor OPC UA del módulo <nombre del CP>
● Certificado de cliente / servidor OPC UA del módulo <nombre del CP>
El emisor, la validez, el uso del certificado (servicio/aplicación) así como el uso de una clave
se muestran en la tabla. Puede consultar más información sobre el certificado
seleccionando el certificado en la tabla y eligiendo el menú contextual "Mostrar". En la tabla
"Certificados de dispositivos" se ven también todos los demás certificados creados por
STEP 7 y todos los certificados importados.
80
Instrucciones de servicio, 03/2019, C79000-G8978-C427-03
CP 443-1 OPC UA