8. Haga clic en el botón "Abrir" para importar el certificado.
El certificado del cliente está ahora guardado en el administrador global de certificados.
Tome nota de la ID del certificado de cliente que acaba de importar.
9. A continuación haga clic en la ficha "General" de las propiedades de la CPU que hace de
servidor.
10.Haga clic en el área "OPC UA > Servidor > Seguridad > Secure Channel".
11.Desplácese hacia abajo en el cuadro de diálogo "Secure Channel" (canal seguro) hasta
la sección "Clientes de confianza".
12.En la tabla, haga doble clic en la fila vacía "<agregar nuevo>". En la fila se muestra un
botón con tres puntos.
13.Haga clic en dicho botón.
14.Seleccione el certificado de cliente que importó previamente.
15.Haga clic en el botón con la marca de verificación verde.
16.Compile el proyecto.
17.Cargue la configuración en la CPU S7-1500.
Resultado:
El servidor ahora confía en el cliente. Si, además, el certificado de servidor se considera de
confianza, servidor y cliente podrán establecer una conexión segura.
Aceptar automáticamente certificados de cliente
Si activa la opción "Aceptar automáticamente certificados de cliente durante el tiempo de
ejecución" (debajo de la lista "Clientes de confianza"), entonces el servidor aceptará todos
los certificados de cliente.
ATENCIÓN
Ajuste tras la puesta en marcha
Para evitar riesgos de seguridad, vuelva a desactivar la opción "Aceptar automáticamente
los certificados de cliente durante el tiempo de ejecución" después de la puesta en marcha.
Comunicación
Manual de funciones, 11/2019, A5E03735817-AH
9.3 Uso de la CPU S7-1500 como servidor OPC UA
Comunicación OPC UA
193