Servicios de comunicación
4.6 Secure communication
Exportar un certificado CA para programadoras
Para exportar el certificado CA correspondiente tras crear y asignar un certificado, proceda del
siguiente modo:
1. Abra el administrador de certificados en los ajustes globales de seguridad del árbol del
proyecto.
2. Seleccione la tabla "Certificados CA" para el certificado que desea exportar.
3. Abra el menú contextual haciendo clic con el botón derecho del ratón en el certificado
seleccionado.
4. Haga clic en "Exportar".
5. Seleccione el formato de exportación del certificado y la ubicación.
Guardar el certificado CA en TIA Portal
Para dar a conocer el certificado exportado a una PG con TIA Portal y, por tanto, permitir la
comprobación automática de certificados, proceda del siguiente modo:
1. Copie el certificado CA exportado en el paso anterior al directorio siguiente:
C:\ProgramData\Siemens\Automation\Certstore\Trusted
2. Inicie TIA Portal.
En la ficha "Información" de la ventana de inspección se muestra para cada certificado CA
un mensaje indicando si el certificado CA ha podido incluirse correctamente en la CA-Store
de TIA Portal.
Sin embargo, en caso de fallo no se muestran las causas detalladas.
Incorporar certificados de dispositivos a la lista de bloqueos de certificados (CRL) de TIA Portal
Existe la posibilidad de agregar certificados de dispositivos individuales a una lista de
bloqueos de certificados (CRL), por ejemplo, porque la clave correspondiente ya no se
considera segura.
Cuando TIA Portal establece una conexión con una CPU cuyo certificado de dispositivo se
encuentra en la lista de bloqueos de certificados, aparece un cuadro de diálogo en TIA Portal
preguntando si desea confiar en el certificado de todos modos. Si la respuesta es negativa, la
conexión no se establece.
Para incluir un certificado de dispositivo en la lista de bloqueos de certificados, proceda del
siguiente modo:
1. Copie el certificado de dispositivo en el directorio siguiente:
C:\ProgramData\Siemens\Automation\Certstore\CRL
2. Inicie TIA Portal.
En la ficha "Información" de la ventana de inspección se muestra para cada certificado un
aviso indicando si el certificado ha podido incluirse correctamente en la CRL-Store de TIA
Portal.
Sin embargo, en caso de fallo no se muestran las causas detalladas.
100
Manual de funciones, 11/2022, A5E03735817-AK
Comunicación