Finalidad; Autenticación Del Usuario; Tipos De Autenticación Del Usuario - Siemens SIMATIC ET 200AL Manual De Sistema

Ocultar thumbs Ver también para SIMATIC ET 200AL:
Tabla de contenido

Publicidad

● Finalidad
El ajuste predeterminado es "Cliente y servidor OPC UA". Conserve este ajuste
predeterminado para el servidor OPC UA. El cuadro de diálogo "Generar nuevo
certificado" puede llamarse desde varios puntos en STEP 7. Si, por ejemplo, se abre el
cuadro de diálogo para el servidor web de la CPU, en "Finalidad de uso" se introduce
"Servidor web". En la lista desplegable correspondiente a la finalidad están disponibles
las opciones siguientes:
– "Cliente OPC UA"
– "Cliente y servidor OPC UA"
– "Servidor OPC UA"
– "TLS"
– "Servidor web"
● Nombre alternativo del titular del certificado (SAN)
En el ejemplo anterior está especificado: "URI:urn:SIMATIC.S7-1500.OPC-
UAServer:PLC1,IP:192.168.178.151,IP:192.168.1.1". Esta URI debe especificarse
correctamente, puesto que se comprobará comparándola con la descripción transmitida
de la aplicación.
También sería válida la entrada siguiente: "IP: 192.168.178.151, IP: 192.168.1.1". Es
importante que aquí estén especificadas las direcciones IP que ofrecen acceso al
servidor OPC UA de la CPU.
Consulte "Acceso al servidor OPC UA (Página 183)".
De este modo, los clientes OPC UA verifican si realmente debe establecerse una
conexión con el servidor OPC UA del S7-1500, o si posiblemente un atacante está
intentando enviar valores manipulados al cliente OPC UA desde otro PC.
9.3.3.7
Autenticación del usuario
Tipos de autenticación del usuario
En el servidor OPC UA del S7-1500 puede ajustarse cómo debe legitimarse un usuario del
cliente OPC UA si desea acceder al servidor.
Para ello, existen las siguientes posibilidades:
● Autenticación de huésped
El usuario no tiene que demostrar que tiene autorización (acceso anónimo). El servidor
OPC UA no comprueba el permiso del usuario del cliente.
Si desea utilizar este tipo de autenticación del usuario, active la opción "Activar
autenticación de huésped" en "OPC UA > Servidor > Seguridad > Autenticación de
usuario".
Nota
Para aumentar la seguridad, el acceso al servidor OPC UA solo debería permitirse con
autenticación de usuario.
Comunicación
Manual de funciones, 11/2019, A5E03735817-AH
9.3 Uso de la CPU S7-1500 como servidor OPC UA
Comunicación OPC UA
199

Publicidad

Tabla de contenido
loading

Tabla de contenido