El Display Name de los CertificateGroups (p. ej., "OPC UA server") puede modificarse en
STEP 7 (TIA Portal):
1. En la ventana de inspección (propiedades de la CPU), desplácese hasta el área "Protección
y seguridad > Administración de certificados".
2. Active la opción "Utilizar certificados suministrados por la administración de certificados
en tiempo de ejecución".
3. Cambie el nombre de grupo (DisplayName) del grupo de certificados en la tabla inferior.
Se admiten entre 1 y 64 caracteres en formato ASCII de 7 bits.
En la primera columna se indica el servicio activado para el que se pueden transferir
certificados en tiempo de ejecución y en la columna "ID" se indica un identificador
numérico fijo que se utiliza internamente en la CPU para referenciar los certificados.
A continuación encontrará un ejemplo de la visualización en el área "Administración de
certificados":
Figura 10-7 Ajustes de la administración de certificados
Nodo "CertificateTypes"
La variable "CertificateTypes" especifica los ID de nodo de los tipos de certificado asignados a
la aplicación de servidor.
Para el servicio de servidor OPC UA, p. ej., se soporta el CertificateType
"RsaSha256ApplicationCertificateType"; para el servicio de servidor web, el CertificateType
"HttpsCertificateType".
Nodo "TrustList"
El nodo para el objeto de la lista de confianza (archivo TrustList) define un tipo de archivo
OPC UA (Binary encoded stream) que contiene la información sobre qué certificados y CRL
pueden ser leídos y actualizados en el directorio "pki store\trusted\issuer" de la Memory Card.
Dicho nodo facilita métodos y atributos que hacen posible la lectura y actualización.
El nodo es una instancia del tipo de datos OPC UA "TrustListDataType" con la estructura
siguiente:
Parámetro
specifiedLists
Comunicación
Manual de funciones, 11/2022, A5E03735817-AK
Tipo de datos
Descripción
TrustListsMasks
Máscara de bits que indica las listas que contie
nen información.
Comunicación OPC UA
10.2 Seguridad en OPC UA
203