Byte
Parámetro y tipo de datos
de 274 a
ExtTLSCapabilities
275
de 276 a
TLSServerCertRef
279
de 280 a
TLSClientCertRef
283
Soporte de la versión TLS
TLS (Transport Layer Security) es la seguridad de la capa de transporte en la capa de aplicación
de la comunicación de datos. TLS aumenta la seguridad y privacidad de la comunicación entre
la CPU S7-1200 y otros dispositivos. La versión de TLS depende de la versión de firmware de la
CPU S7‑1200 y de la versión de la CPU en la configuración de dispositivos del proyecto STEP 7.
Para encontrar la versión de CPU en el proyecto STEP 7, proceda del siguiente modo:
1. Haga clic en la CPU en la configuración de dispositivos.
2. Observe la sección General de la pestaña Propiedades en la ventana de inspección.
3. La versión de firmware figura en el área de información del catálogo.
Para utilizar la última versión de TLS, configure la versión de la CPU en STEP 7 conforme a la
versión de firmware real de la CPU. El interlocutor de la Open User Communication puede utilizar
la última versión de TLS soportada para alcanzar el máximo nivel de seguridad.
Tabla 11-17
Soporte de la versión de TLS basada en la CPU y la versión de firmware del proyecto de STEP 7
Versión de firmware configurada en el proyecto STEP 7
V4.5
V4.4
V4.3
Controlador programable S7-1200
Manual de sistema, V4.5 05/2021, A5E02486683-AO
Descripción
WORD
•
Bit 0: solo para el lado del cliente. Un bit activado significa
que el cliente valida el subjectAlternateName en el certifi‐
cado X.509-V3 del servidor para comprobar la identidad
del servidor. Los certificados se comprueban cuando se
establece la conexión.
•
Bits 1 a 15: reservados para actualizaciones futuras
UDINT
•
Lado del servidor: ID de su propio certificado X.509-V3
•
Lado del cliente: ID del certificado X.509-V3 (normalmen‐
te un certificado CA) que utiliza el cliente TLS para validar
la autenticación del servidor TLS. Si este parámetro es 0, el
cliente TLS utiliza todos los certificados (CA) cargados ac‐
tualmente en la memoria de certificados del cliente para
validar la autenticación del servidor.
UDINT
•
Lado del cliente: ID de su propio certificado X.509-V3
•
Lado del servidor: ID del certificado X.509-V3 (o un grupo
de certificados X.509-V3) que utiliza el servidor TLS para
validar la autenticación del cliente TLS. Si este parámetro
es 0, el servidor TLS utiliza todos los certificados (CA) car‐
gados actualmente en la memoria de certificados del ser‐
vidor para validar la autenticación del cliente.
TLS 1.2, TLS 1.3
TLS 1.2
TLS 1.2
Versión TLS soportada
Comunicación
11.5 PROFINET
625