Siemens SIMATIC ET 200AL Manual página 1247

Ocultar thumbs Ver también para SIMATIC ET 200AL:
Servicios de comunicación
4.6 Secure communication
Sin embargo, la secuencia es fundamentalmente la misma en todas las modalidades de
comunicación basadas en el uso de TLS, y por lo tanto también en Secure Open User
Communication (ver Principios básicos de Secure Communication).
Figura 4-14  Handshake en HTTPS
En la figura no se representan las acciones ejecutadas por parte de Alice (navegador) para
verificar el certificado enviado por el servidor web. El hecho de que Alice pueda confiar en el
certificado de servidor web transmitido y, por tanto, en la identidad del servidor web, y
comenzar el intercambio de datos depende de que la verificación haya resultado positiva.
Pasos concretos para la verificación de la autenticidad del servidor web:
1. Alice debe conocer las claves públicas de todas las autoridades de certificación
involucradas, es decir, Alice necesita la cadena de certificados completa para comprobar el
certificado del servidor web (es decir, del certificado de entidad final del servidor web):
Habitualmente Alice tiene en su almacén de certificados el certificado raíz que necesita. Al
instalar un navegador web se instala también, p. ej., una serie de certificados raíz de
confianza. Si Alice no dispone del certificado raíz, debe descargarlo de la autoridad de
certificación e instalarlo en el almacén de certificados del navegador web. La autoridad de
certificación puede ser también el equipo en el que está alojado el servidor web.
Para obtener los certificados intermedios existen las posibilidades siguientes:
– El propio servidor envía a Alice los certificados intermedios necesarios, junto con su
– Los certificados suelen incluir las URL del correspondiente emisor. Mediante esas URL
Si se manejan certificados en STEP 7, es necesario haber importado previamente al
proyecto los certificados intermedios necesarios y el certificado raíz y haberlos asignado al
módulo.
2. Con las claves públicas de los certificados, Alice valida las firmas de la cadena de
certificados.
66
certificado de entidad final, en forma de mensaje cifrado, para que Alice pueda
verificar la integridad de la cadena de certificados.
Alice puede cargar los certificados intermedios necesarios.
Manual de funciones, 11/2022, A5E03735817-AK
Comunicación
loading