Servicios de comunicación
4.6 Secure communication
La CPU de repuesto obtiene los datos de configuración vía Memory Card
• Si en el proyecto de una CPU no se ha asignado ninguna contraseña para la protección de
datos de configuración confidenciales del PLC, la Memory Card de la CPU sustituida se
puede enchufar sin más en una CPU nueva de fábrica que aún no ha sido utilizada.
Si la CPU de repuesto ya se ha configurado con una contraseña para la protección de datos
de configuración confidenciales del PLC, primero es necesario restablecer la configuración
de fábrica en esa CPU con la opción "Borrar contraseña para la protección de datos de
configuración confidenciales del PLC".
• Si se ha asignado la misma contraseña a un grupo de CPU, también se puede asignar a la
CPU de repuesto la contraseña de grupo en TIA Portal o desde una Memory Card
preparada para tal fin (consulte Protección de datos de configuración confidenciales
(Página 67)).
En ese caso se puede enchufar una Memory Card, por ejemplo, con el proyecto actual en
la CPU y ponerla en marcha sin más acciones.
• Si se asignan diferentes contraseñas a cada CPU del proyecto, para utilizar la CPU de
repuesto primero deberá establecer la contraseña válida para la CPU en cuestión en el
editor Online y diagnóstico (área "Establecer contraseña para la protección de los datos de
configuración del PLC", consulte Cambiar la contraseña (Página 70)).
Más información
Encontrará información sobre cómo asignar la contraseña para la protección de datos de
configuración confidenciales del PLC con ayuda de SIMATIC Memory Card en el cap. Asignar
una contraseña con SIMATIC Memory Card (Página 74).
4.6.4
Secure Open User Communication
4.6.4.1
Secure OUC de una CPU S7-1500 como cliente TLS a un PLC externo (servidor TLS)
A continuación se describe cómo configurar una Secure Open User Communication mediante
TCP desde una CPU S7-1500 en funciones de cliente TLS hasta un servidor TLS.
Configurar una conexión TCP segura desde una CPU S7‑1500 como cliente TLS hasta un servidor
TLS
A partir de la versión de firmware V2.0, las CPU S7‑1500 soportan Secure Communication con
direccionamiento a través de un Domain Name System (DNS).
Para la comunicación TCP segura a través del nombre de dominio, el usuario debe crear un
bloque de datos del tipo de datos del sistema TCON_QDN_SEC, parametrizarlo y llamarlo
directamente en la instrucción TSEND_C, TRCV_C o TCON.
Requisitos:
• La fecha y hora actuales están ajustadas en la CPU.
• En la red existe al menos un servidor DNS.
• Se ha configurado al menos un servidor DNS para la CPU S7‑1500.
• El cliente TLS y el servidor TLS disponen de todos los certificados necesarios.
78
Manual de funciones, 11/2022, A5E03735817-AK
Comunicación