Notificar al servidor certificados del cliente
Para poder establecer una conexión segura es necesario poner los certificados del cliente a
disposición del servidor.
Proceda del siguiente modo:
1. Active la opción "Utilizar ajustes globales de seguridad para el administrador de
certificados" en el administrador local de certificados del servidor. De este modo está
disponible el administrador global de certificados.
Encontrará esta opción en las propiedades de la CPU que hace de servidor, en
"Protección y seguridad > Administrador de certificados".
Si el proyecto aún no está protegido, en "Ajustes de seguridad > Ajustes" del "Árbol del
proyecto" de STEP 7 haga clic en el botón "Proteger este proyecto" e inicie sesión.
En el "Árbol del proyecto" de STEP 7 aparece la entrada "Ajustes globales de seguridad"
en "Ajustes de seguridad".
2. Haga doble clic en "Ajustes globales de seguridad".
3. Haga doble clic en "Administrador de certificados".
STEP 7 abre el administrador global de certificados.
4. Haga clic en la ficha "Certificados de dispositivo".
5. Haga clic con el botón derecho del ratón en un área vacía de la ficha (no en un
certificado).
6. Elija la opción "Importar" del menú contextual.
Se abre el cuadro de diálogo para importar certificados.
7. Seleccione el certificado de cliente en el que debe confiar el servidor.
8. Haga clic en el botón "Abrir" para importar el certificado.
El certificado del cliente está ahora guardado en el administrador global de certificados.
Tome nota de la ID del certificado de cliente que acaba de importar.
9. A continuación haga clic en la ficha "General" de las propiedades de la CPU que hace de
servidor.
10.Haga clic en el área "OPC UA > Servidor > Seguridad > Secure Channel".
11.Desplácese hacia abajo en el cuadro de diálogo "Secure Channel" (canal seguro) hasta
la sección "Clientes de confianza".
12.En la tabla, haga doble clic en la fila vacía "<agregar nuevo>". En la fila se muestra un
botón con tres puntos.
13.Haga clic en dicho botón.
14.Seleccione el certificado de cliente que importó previamente.
15.Haga clic en el botón con la marca de verificación verde.
16.Compile el proyecto.
17.Cargue la configuración en la CPU S7-1500.
Comunicación
Manual de funciones, 12/2017, A5E03735817-AF
9.3 Uso de la CPU S7-1500 como servidor OPC UA
Comunicación OPC UA
181