Comunicación OPC UA
9.2 Seguridad en OPC UA
9.2.4
Crear certificados autofirmados
El siguiente capítulo solo es relevante si se utiliza un cliente OPC UA que no genere
certificados de cliente.
Con STEP 7 pueden crearse certificados autofirmados.
Proceda del siguiente modo:
1. En las propiedades de la CPU, en "Protección y seguridad > Administrador de
certificados > Certificados de dispositivo", haga doble clic en "<Agregar nuevo>".
2. Haga clic en "Agregar".
3. En el cuadro de diálogo "Generar nuevo certificado", seleccione en "Finalidad de uso" la
opción "Cliente OPC UA".
4. Haga clic en "Aceptar".
En el siguiente capítulo se describe cómo crear certificados autofirmados con otras
herramientas distintas de STEP 7.
En el campo "Nombre alternativo del solicitante" (Subject Alternative Name), STEP 7
introduce automáticamente la URI del certificado creado. P. ej., al crear el certificado
mediante técnicas de programación a través de la pila .Net de OPC Foundation, el campo
se llama p. ej. "ApplicationUri", y en otras herramientas de creación de certificados puede
tener otro nombre.
Uso del generador de certificados de OPC Foundation
Un certificado autofirmado de cliente se puede generar, por ejemplo, con el
OPC.UA.CertificateGenerator .
Proceda del siguiente modo:
1. Descargue la herramienta desde la web de OPC Foundation. Encontrará el programa en
la página web de la OPC Foundation
tools/developer-kits-unified-architecture), por ejemplo con "Ressources > Samples / Code
> Unified Architecture" en "Sample Applications".
2. Instale en su PC las aplicaciones de ejemplo de la OPC Foundation.
3. Abra con el explorador de Windows el directorio de instalación: Lo encontrará en
"C:\Program Files (x86)\OPC Foundation\UA 1.02\Sample Applications".
4. Mantenga pulsada la tecla Mayúsculas y haga clic con el botón derecho del ratón en el
directorio, de modo que aparezca el menú contextual.
5. Seleccione "Abrir símbolo del sistema aquí".
6. En la ventana de comandos introduzca el comando siguiente en el indicador de
comandos: "Opc.Ua.CertificateGenerator -cmd issue -sp . -an MyClient"
158
(https://opcfoundation.org/developer-
Manual de funciones, 12/2017, A5E03735817-AF
Comunicación