Ejemplo
Debe concederse acceso al servidor OPC UA a un máximo de 62 clientes OPC UA y rellenarse
la lista de confianza en correspondencia.
Si se inserta una entrada de la lista de bloqueo en la lista de confianza, solo será posible
confiar en 61 certificados de cliente como máximo.
Los certificados adicionales para OPC UA no pueden transferirse a la CPU cargando la
configuración hardware.
Sugerencia
Con el fin de mantener bajo el número de certificados necesarios, es recomendable que la
misma CA firme todos los certificados de cliente OPC UA, de ser posible.
En este caso, la CPU en calidad de servidor OPC UA solo necesita el certificado CA
correspondiente y las CRL. Con estos elementos, el servidor OPC UA puede verificar todos los
certificados de cliente firmados por la CA. De este modo, no es necesario agregar los
diferentes certificados de cliente a la lista de confianza.
10.2.7.3
Configurar y cargar parámetros GDS
A continuación se describen los ajustes necesarios para la actualización de certificados.
Requisitos
• En función del certificado de aplicación, se requiere la versión de STEP 7/TIA Portal y la
versión de firmware de la CPU S7-1500 correspondientes.
Consulte también aquí: Información importante sobre la administración de certificados
(Página 55)
– Para certificados de servidor OPC UA, p. ej., TIA Portal V17 o superior y versión de
– Para certificados de servidor web, p. ej., a partir de TIA Portal V18 y versión de firmware
• La fecha y la hora de la CPU están ajustadas (se aplica generalmente a la comunicación
basada en certificados).
• El servidor OPC UA está activado.
• El servicio que utiliza la administración GDS de tipo Push debe estar activado. Por ejemplo,
el servidor web debe estar activado para la transferencia de certificados de servidor web.
• Debe haberse configurado como mínimo un punto final con la directiva de seguridad
"Firmar y cifrar" y el interlocutor debe utilizar este punto final.
Comunicación
Manual de funciones, 11/2022, A5E03735817-AK
firmware de CPU V2.9
de CPU V3.0
Comunicación OPC UA
10.2 Seguridad en OPC UA
191