Elección de la autenticación de servidor
Si ha seleccionado el protocolo de transporte TLS, debe autenticar el servidor Syslog
configurado. Esto garantiza que la CPU solamente se conecte a un servidor de confianza. Si
quiere prescindir de la autenticación de servidor, active la aceptación automática de
certificados de servidor en tiempo de ejecución. Para configurar estos ajustes, haga lo
siguiente:
1. Marque la CPU deseada en la vista de dispositivos o redes de STEP 7.
2. En la ventana de inspección, vaya a "Propiedades > Protección y Seguridad > Syslog >
Certificados para Syslog".
3. En el área "Servidores de confianza", configure si se debe autenticar el servidor Syslog
conectado. En este caso, rellene los datos necesarios:
– Agregar servidor de confianza: en la columna "Titular del certificado", agregue un
– Aceptar automáticamente certificados en tiempo de ejecución: active la opción
Sistema de automatización
Manual de sistema, 11/2023, A5E03461184-AL
certificado de servidor válido.
"Aceptar automáticamente los certificados de servidor en tiempo de ejecución". En tal
caso, no es posible la edición en la tabla.
Nota
Sin autenticación en certificados de servidor aceptados automáticamente
Si activa la opción "Aceptar automáticamente los certificados de servidor en tiempo de
ejecución", el servidor no necesita autenticarse. De este modo, la CPU también puede
conectarse con servidores desconocidos que pueden suponer un riesgo para la
seguridad.
Seleccione esta opción solamente durante la puesta en marcha o en un entorno
protegido.
Industrial Cybersecurity
4.9 Operación segura de las CPU
63