Comunicación OPC UA
10.2 Seguridad en OPC UA
3. Abra la línea de comando (símbolo del sistema). Para ello, haga clic en "Start" y, en el
campo de búsqueda, introduzca "cmd" o "Símbolo del sistema". En la lista de resultados,
haga clic con el botón derecho del ratón en "cmd.exe" o "Símbolo del sistema" y ejecute el
programa como administrador. Windows abrirá el símbolo del sistema.
4. Vaya al directorio "C:\demo". Para ello, introduzca el comando siguiente: "cd C:\demo".
5. Active las variables de entorno siguientes:
– set RANDFILE=c:\demo\.rnd
– set OPENSSL_CONF=C:\OpenSSL-Win64\bin\openssl.cfg
La figura siguiente muestra la línea de comando con los comandos:
6. Inicie OpenSSL. Si OpenSSL se había instalado en el directorio C:\OpenSSL-Win64 ,
introduzca: C:\OpenSSL-Win64\bin\openssl.exe. La figura siguiente muestra la línea de
comando con el comando:
7. Genere una clave privada. Guarde la clave en el archivo "myKey.key". En este ejemplo la
clave tiene 1024 bits de longitud; para aumentar la seguridad de RSA, en la práctica utilice
2048 bits. Introduzca el comando siguiente: "genrsa -out myKey.key 2048" (en el ejemplo
"genrsa -out myKey.key 1024"). La figura siguiente muestra la línea de comando con el
comando y la respuesta de OpenSSL:
8. Genere una CSR (Certificate Signing Request), una petición de firma para un certificado.
Para ello, introduzca el comando siguiente: "req -new -key myKey.key -out myRequest.csr".
Mientras se ejecuta este comando, OpenSSL le preguntará datos de su certificado:
– Country Name: por ejemplo "DE" para Alemania, "FR" para Francia
– State or Province Name: p. ej. "Baviera"
– Location Name: p. ej. "Augsburgo"
– Organisation Name: Introduzca el nombre de su empresa.
– Organisational Unit Name: p. ej. "IT"
– Common Name: p. ej. "Cliente OPC UA de la máquina A"
– Email Address:
182
Manual de funciones, 11/2022, A5E03735817-AK
Comunicación