Descargar Imprimir esta página

Siemens SIMATIC ET 200AL Manual página 1373

Ocultar thumbs Ver también para SIMATIC ET 200AL:

Publicidad

Comunicación OPC UA
10.2 Seguridad en OPC UA
• Se ha parametrizado un usuario autenticado con suficientes derechos de acceso a las
funciones.
El usuario debe tener un rol que incluya el derecho de función "Administrar certificados".
Este derecho de función requiere a su vez lo siguiente:
– En el árbol del proyecto tiene que estar activada la protección del proyecto: árbol del
– En la configuración de la CPU, a su vez, debe estar activado el siguiente ajuste de la
La forma de ajustar los derechos de acceso a las funciones se describe en el apartado Usuarios
y roles con derechos de función OPC UA (Página 242).
Activación del GDS
Cuando se cumplen los requisitos citados anteriormente, todavía hay que activar GDS:
1. En la ventana de inspección (parámetros de la CPU), desplácese hasta el área "OPC UA >
Servidor > General".
2. Active la opción "Activar Global Discovery Push (GDS Push)".
Determinación de la memoria de certificados utilizada
Los certificados que se administran mediante GDS se guardan en un área de memoria distinta
que los certificados que se descargan desde TIA Portal (STEP 7).
Si la administración de certificados GDS de tipo Push está activada, los servicios (aplicaciones)
de la CPU también hacen uso de la memoria de certificados cuyos certificados se administran
en tiempo de ejecución.
1. En la configuración de la CPU, desplácese hasta el área "Protección y seguridad >
Administración de certificados".
2. Seleccione la opción "Utilizar certificados suministrados por la administración de
certificados en tiempo de ejecución".
La otra opción (utilizar certificados configurados y descargados por TIA Portal) utiliza los
certificados que se cargan en la CPU desde TIA Portal junto con la configuración estando la
CPU en STOP. En esta memoria de certificados no es posible actualizar certificados ni listas
de confianza en tiempo de ejecución.
Activar el diagnóstico de caducidad de certificados
Si desea estar informado con antelación sobre la caducidad de un certificado, seleccione la
opción "Activar evento de diagnóstico del sistema para la caducidad del certificado" en el área
"Protección y seguridad > Administración de certificados".
Introduzca un valor porcentual en el campo de entrada "Mostrar evento con un tiempo de
vigencia restante del certificado de...".
192
proyecto: "Configuración de seguridad > Configuración > Protección del proyecto".
administración de usuarios general en el área "OPC UA > General": "Activar la
administración de usuarios adicional desde la configuración de seguridad del
proyecto".
Manual de funciones, 11/2022, A5E03735817-AK
Comunicación

Publicidad

loading