Servicios de comunicación
4.6 Secure communication
4.6.5.2
Ajustes adicionales de la comunicación PG/HMI segura
Además de la asignación de una contraseña para proteger datos de configuración del PLC
confidenciales, existen otras opciones de ajuste para el comportamiento de la CPU durante el
funcionamiento.
Modo de la comunicación PG/PC y HMI
Se puede configurar cómo debe ser la comunicación entre la CPU y las programadoras y los
dispositivos HMI:
• Solo mediante comunicación PG/HMI segura
• Tanto mediante comunicación PG/HMI segura como mediante la comunicación PG/HMI
utilizada hasta el momento, que se denomina de forma abreviada "comunicación PG/HMI
legacy".
Procedimiento
1. En las propiedades de la CPU, vaya hasta el área "Protección y seguridad > Mecanismos de
protección".
2. Seleccione la opción deseada.
Seleccionar un certificado o generar uno nuevo
Si selecciona el mecanismo de conexión para la comunicación PG/HMI, en el mismo contexto
podrá seleccionar un certificado de comunicación de PLC para proteger la conexión o bien
hacer que TIA Portal genere uno nuevo. Si ha asignado una contraseña o si ha desactivado la
opción de protección de datos de configuración confidenciales del PLC (no ha establecido
ninguna contraseña), en el área "Protección y seguridad > Mecanismos de conexión" ya hay
ajustado un certificado con los ajustes adecuados y un nombre predeterminado válido.
Procedimiento
Para que TIA Portal genere un certificado nuevo o para seleccionar otro certificado ya
existente:
1. En el campo "Certificado de comunicación del PLC", haga clic sobre los tres puntos para
ampliar el campo.
2. Seleccione el certificado que desee o haga clic en el botón "Agregar".
3. Con la opción de agregar aparece un cuadro de diálogo con posibilidades de ajuste para el
certificado.
Como finalidad de uso está fijado "Servidor TLS", pero pueden modificarse otros
parámetros (p. ej., nombre, algoritmo Hash, etc.).
Son de aplicación las reglas generales para la administración de certificados, de modo que
para generar un certificado CA es necesario que esté activada la opción "Ajustes globales para
el administrador de certificados". Sin embargo, también es posible generar un certificado de
PLC autofirmado.
98
Manual de funciones, 11/2022, A5E03735817-AK
Comunicación