• Cifra
Es posible elegir entre los siguientes estándares de cifrado:
– AES-256_CBC
– AES-128_CBC
Tenga en cuenta lo siguiente: A partir de la versión V4.0 deja de soportarse el método no
seguro BlowFish. Las configuraciones VPN más antiguas deben adaptarse.
El parámetro debe tener el mismo ajuste en el servidor y en el cliente.
• Método Hash
Como algoritmos Hash para autenticar los datos de usuario pueden utilizarse:
– SHA-256
El parámetro debe tener el mismo ajuste en el servidor y en el cliente.
• Tiempo máximo de cambio de clave (s)
Tiempo máximo para el intercambio de claves TLS tras la inicialización del handshake.
Rango de valores: 0 .. 65535 s. ajuste predeterminado: 60 s. Con el valor 0 (cero) la
función está desactivada.
Tenga en cuenta que en determinadas circunstancias de mala calidad de la conexión 60
segundos no son suficientes.
• Tiempo de vigilancia Keep-alive (s)
Si el interlocutor no responde al telegrama keep-alive de la RTU o a otro telegrama dentro
del tiempo de vigilancia keep-alive, la RTU interrumpirá la conexión e intentará
establecerla nuevamente.
Si al servidor OpenVPN se accede a través de su nombre DNS, junto con el telegrama de
vigilancia se realiza una nueva resolución DNS. Puede tener sentido aumentar el tiempo
de vigilancia sobre todo si el servidor utiliza un servicio DynDNS y cambia ocasionalmente
la dirección IP.
• Intervalo de renovación para clave de sesión (s)
Intervalo (en segundos) en el que se intercambia la clave de sesión con el servidor.
Rango de valores: 0 .. 65535 s. ajuste predeterminado: 3600 s. Con el valor 0 (cero) la
función está desactivada.
Este intervalo puede ajustarse en el servidor y en el cliente. Si se configuran valores
diferentes se utilizará el intervalo más corto.
SIMATIC RTU3030C/RTU30x1C
Instrucciones de servicio, 09/2022, C79000-G8978-C382-09
Nota
No se recomienda AES-128_CBC
Este estándar de cifrado ya no es recomendable por motivos de seguridad y
posiblemente dejará de soportarse en versiones de firmware futuras de la RTU.
Configuración (WBM)
6.15 Security
175