Certificados Y Claves - Siemens SIMATIC NET CP 343-1 Manual De Producto

Ocultar thumbs Ver también para SIMATIC NET CP 343-1:
Tabla de contenido

Publicidad

Contraseñas
• Defina reglas para la utilización de los equipos y la asignación de contraseñas.
• Para aumentar la seguridad, actualice regularmente las contraseñas.
• Utilice exclusivamente contraseñas de alto grado de seguridad. Evite utilizar contraseñas
débiles, p. ej., "contraseña1", "123456789" o similares.
• Asegúrese de que todas las contraseñas están protegidas y no permiten el acceso de
personal no autorizado.
Consulte a este respecto también el apartado anterior.
• No utilice una misma contraseña para diversos usuarios y sistemas.

Certificados y claves

• Para firmar los certificados utilice una entidad de certificación que incluya revocación y
gestión de claves.
• Asegúrese de que las contraseñas privadas definidas por el usuario están protegidas y no
están al alcance de personas no autorizadas.
• Se recomienda utilizar certificados protegidos por contraseña en formato PKCS #12.
• Verifique los certificados y las huellas dactilares en el lado servidor y en el lado cliente para
impedir ataques de interposición ("man-in-the-middle").
• Se recomienda utilizar certificados con una clave de 2048 bits de longitud como mínimo.
• Cambie con frecuencia los certificados y las claves si existe sospecha de que se hallan
comprometidos.
Protocolos
Lista de protocolos disponibles
A continuación se listan todos los protocolos disponibles y sus puertos, a través de los cuales
puede accederse al aparato.
Servicio/
Protocolo/
protocolo
número de puerto
Protocolo S7
TCP/102
HTTP
TCP/80
HTTPS
TCP/443
FTP
TCP/20
FTPS
TCP/21
SNMP
UDP/161
TCP Modbus
TCP/502
IPsec
UDP/500
PROFINET CM
UDP/34964
CP 343-1 Advanced
Manual de producto, 06/2021, C79000−G8978−C202-07
Estado prede-
Puede configu-
terminado del
rarse
puerto
Servi-
cio
Abierto
--
Abierto
Cerrado
Cerrado
Abierto
Cerrado
Cerrado
Abierto
--
Configuración y servicio
7.1 Recomendaciones Security
Autenticación
Puerto
--
No
--
No
--
--
Sí (con SNMPv3) Sí (con SNMPv3)
--
No
--
--
No
Cifrado
No
No
No
No
No
71

Publicidad

Tabla de contenido
loading

Tabla de contenido