Descargar Imprimir esta página

Siemens SIMATIC ET 200SP Manual De Sistema página 55

Ocultar thumbs Ver también para SIMATIC ET 200SP:

Publicidad

Elección del certificado de cliente
Para el protocolo de transporte TLS, STEP 7 proporciona el certificado de cliente necesario
para una CPU. Si se administra el certificado dentro de la CPU, es posible seleccionar un
certificado existente o crear un certificado nuevo. Para ello, haga lo siguiente:
1. Marque la CPU deseada en la vista de dispositivos o redes de STEP 7.
2. En la ventana de inspección, vaya a "Propiedades > Protección y Seguridad > Syslog >
Certificados para Syslog".
3. En el campo "Certificado de cliente", seleccione el certificado correspondiente.
Elección de la autenticación de servidor
Si ha seleccionado el protocolo de transporte TLS, debe autenticar el servidor Syslog
configurado. Esto garantiza que la CPU solamente se conecte a un servidor de confianza. Si
quiere prescindir de la autenticación de servidor, active la aceptación automática de
certificados de servidor en tiempo de ejecución. Para configurar estos ajustes, haga lo
siguiente:
1. Marque la CPU deseada en la vista de dispositivos o redes de STEP 7.
2. En la ventana de inspección, vaya a "Propiedades > Protección y Seguridad > Syslog >
Certificados para Syslog".
3. En el área "Servidores de confianza", configure si se debe autenticar el servidor Syslog
conectado. En este caso, rellene los datos necesarios:
– Agregar servidor de confianza: en la columna "Titular del certificado", agregue un
– Aceptar automáticamente certificados en tiempo de ejecución: active la opción
Sistema de periferia descentralizada
Manual de sistema, 11/2023, A5E03576852-AN
certificado de servidor válido.
"Aceptar automáticamente los certificados de servidor en tiempo de ejecución". En tal
caso, no es posible la edición en la tabla.
NOTA
Sin autenticación en certificados de servidor aceptados automáticamente
Si activa la opción "Aceptar automáticamente los certificados de servidor en tiempo de
ejecución", el servidor no necesita autenticarse. De este modo, la CPU también puede
conectarse con servidores desconocidos que pueden suponer un riesgo para la
seguridad.
Seleccione esta opción solamente durante la puesta en marcha o en un entorno
protegido.
Ciberseguridad industrial
4.9 Operación segura de las CPU
55

Publicidad

loading