Comunicación OPC UA
9.3 Uso de la CPU S7-1500 como servidor OPC UA
El usuario del cliente decide si confía en el certificado del servidor
En el lado del cliente, el usuario debe decidir ahora si confía en el certificado de servidor. Si
el usuario confía en el certificado de servidor, el cliente lo guardará en el directorio que
contiene los certificados de servidor que le merecen confianza.
El ejemplo siguiente muestra un cuadro de diálogo del cliente "UA Sample Client". Si el
usuario hace clic en el botón "Sí", el cliente confía en el certificado del servidor:
Figura 9-10
Consulte también
Crear certificados de servidor con STEP 7 (Página 186)
Transferencia segura de mensajes (Página 162)
¿De dónde viene el certificado de un cliente?
Si utiliza clientes UA de fabricantes o de la OPC Foundation, durante la instalación o la
primera llamada del programa se crea automáticamente un certificado de cliente. Estos
certificados deben importarse a STEP 7 mediante el administrador global de certificados y
utilizarse para la respectiva CPU (como se muestra más arriba).
Si el propio usuario programa un cliente OPC UA, puede generar certificados mediante
técnicas de programación, consulte "Certificado de instancia para el cliente (Página 145)".
También es posible generar certificados usando herramientas, por ejemplo OpenSSL o el
generador de certificados de la OPC Foundation:
● Consulte cómo proceder con OpenSSL aquí: "Autogeneración de parejas de claves PKI y
de certificados (Página 159)".
● Consulte cómo trabajar con el generador de certificados de la OPC Foundation aquí:
"Crear certificados autofirmados (Página 158)".
180
Cuadro de diálogo del cliente "UA Sample Client"
Manual de funciones, 12/2017, A5E03735817-AF
Comunicación