certificados, en el transcurso de la puesta en marcha se le pedirá que acepte el certificado del
servidor.
Consejos y reglas para administrar contraseñas
• Gestione sus contraseñas en un administrador de contraseñas.
• Utilice los ajustes que permiten comprobar las directivas de contraseña en TIA Portal para
asegurarse de que las nuevas contraseñas cumplen las directivas y así impedir que se
introduzcan contraseñas triviales, por ejemplo.
– En el árbol del proyecto, navegue hasta el área "<Nombre del proyecto> >
– Especifique los caracteres que debe tener la contraseña como mínimo o los caracteres
• No es necesario asignar diferentes contraseñas para cada CPU de la instalación o máquina.
Si se cumplen los requisitos necesarios, también es posible asignar la misma contraseña a
un grupo de CPU. Esta estrategia también resulta ventajosa a la hora de sustituir las CPU: si
a la CPU de repuesto también se le asigna la contraseña del grupo, la sustitución de la CPU
será más fácil.
Tenga en cuenta a este respecto el riesgo de que si se desvela la contraseña de una de
estas CPU, todas las CPU con la misma contraseña serán vulnerables.
• La definición de contraseñas también tiene consecuencias en caso de sustitución de
componentes, ya que la contraseña para datos de configuración confidenciales del PLC
deben transferirse a la nueva CPU (de repuesto) adicionalmente a la configuración
(consulte Reglas aplicables en caso de sustitución: (Página 77)).
• En el caso de las CPU S7-1500R/H, la contraseña para datos de configuración
confidenciales del PLC solo se transfiere a una de las dos CPU durante la carga. Para que el
proceso Syncup funcione y la CPU emparejada también trabaje correctamente, la
contraseña debe transferirse a la CPU emparejada antes del Syncup con el editor online y
de diagnóstico:
– En la vista Online y diagnóstico, seleccione el área "Establecer contraseña para la
– Introduzca la contraseña requerida y haga clic en el botón "Establecer".
4.6.3.2
Información importante sobre la protección de datos de configuración
confidenciales del PLC
El concepto de la secure communication protegida mediante estándares de seguridad abarca
los componentes siguientes:
• Una información de claves basada en contraseña, que sirve para proteger datos de
configuración confidenciales (p. ej. claves privadas para certificados, contraseñas).
• Un protocolo estandarizado (TLS) que protege la comunicación entre los dispositivos (p.
ej. programadora y CPU).
Comunicación
Manual de funciones, 11/2022, A5E03735817-AK
Configuración de seguridad > Configuración" y elija el área "Directivas de contraseña".
especiales que debe incluir, por ejemplo.
protección de los datos de configuración confidenciales del PLC".
Una vez que se ha introducido la contraseña correcta, la CPU emparejada puede utilizar
los datos de configuración protegidos del PLC y el proceso Syncup puede comenzar.
Servicios de comunicación
4.6 Secure communication
69