Servicios de comunicación
4.6 Secure communication
Servicio
Servidor OPC UA
Cliente OPC UA
Comunicación PG/HMI se
gura
Más información
Aquí encontrará una descripción de la administración de los certificados con métodos GDS-
Push: Administración de certificados mediante Global Discovery Server (GDS) (Página 187)
4.6.2.2
Administración de certificados con TIA Portal
STEP 7 a partir de la versión V14, junto con las CPU S7‑1500 a partir de la versión de firmware
2.0, soportan la PKI de Internet (RFC 5280) de modo que una CPU S7‑1500 es capaz de
comunicarse con otros equipos que también soporten la PKI de Internet.
De esto se deriva el uso de certificados X.509, p. ej., para comprobar certificados del modo
descrito en los apartados anteriores.
STEP 7 V14 o superior utiliza una PKI similar a la PKI de Internet. No existe compatibilidad con
listas de revocación de certificados (Certificate Revocation Lists, CRL), p. ej.
Crear o asignar certificados en TIA Portal
Para los dispositivos con propiedades de seguridad como, p. ej., una CPU S7‑1500 a partir de
la versión de firmware V2.0, en STEP 7 se crean certificados para distintas aplicaciones.
Las siguientes áreas de la ventana de inspección de la CPU permiten crear certificados nuevos
o seleccionar los ya existentes:
• "Servidor web > Seguridad": para crear o asignar certificados de servidor web.
• "Protección y seguridad > Mecanismos de conexión": para crear o asignar certificados de
comunicación PLC (comunicación PG/HMI segura, a partir de TIA Portal V17).
• "Protección y seguridad > Administrador de certificados": para generar o asignar
certificados de todo tipo; el tipo de certificado que se genera de modo predeterminado es
el certificado TLS para Secure Open User Communication.
• "OPC UA > Servidor > Seguridad": para crear o asignar certificados de servidor OPC UA.
56
Administración de certificados con TIA
Portal
(versión de TIA Portal/versión del firm
ware de la CPU S7-1500)
a partir de V14/a partir de V2.0
a partir de V15.1/a partir de V2.6
a partir de V17/a partir de V2.9
Administración de certificados con métodos GDS
push OPC UA
(versión de TIA Portal/versión del firmware de la
CPU S7-1500)
a partir de V17/a partir de V2.9
-
-
Manual de funciones, 11/2022, A5E03735817-AK
Comunicación