Siemens SIMATIC ET 200AL Manual página 1280

Ocultar thumbs Ver también para SIMATIC ET 200AL:
Más información
Encontrará los principios básicos de la administración de certificados en el cap.
Administración de certificados con TIA Portal (Página 56).
4.6.5.3
Sugerencia para la comunicación basada en certificado entre PG y CPU
La comunicación PG/PC basada en certificado (comunicación PG/PC segura) implica que el
interlocutor de la comunicación de la CPU (la programadora con TIA Portal instalado) debe
confiar en el certificado de dispositivo de la CPU para que sea posible establecer una
conexión.
Explicado de una forma simplificada, desde el punto de vista de TIA Portal existen las
posibilidades siguientes para confiar en el certificado de una CPU:
• La PG con TIA Portal tiene el certificado de dispositivo de la CPU porque se ha creado en el
proyecto o se ha importado, por ejemplo. En este caso, la comprobación del certificado es
automática y no hay consulta.
• La PG con TIA Portal no tiene el certificado de dispositivo de la CPU; por ejemplo, porque la
CPU se ha determinado mediante "Dispositivos accesibles" y no existe en el proyecto. En
este caso, TIA Portal consulta al usuario de TIA Portal si puede confiar en el certificado.
Posiblemente esto sea complicado de conseguir, porque la CPU no está a la vista, por
ejemplo, con lo que no puede comprobarse directamente la autenticidad.
• La PG con TIA Portal tiene el certificado CA (autoridad de certificación) y todas las CPU
accesibles dentro de la red de TIA Portal tienen certificados de dispositivos emitidos por
este certificado CA.
Ventaja de esta solución: TIA Portal puede comprobar automáticamente los certificados de
dispositivos aunque los certificados de dispositivos de los interlocutores de la
comunicación no estén en TIA Portal.
A continuación se explica con más detalles la solución con un certificado CA (autoridad de
certificación).
Requisitos
La autoridad de certificación de TIA Portal permite crear certificados de dispositivos para una
CPU y utilizar los certificados CA existentes para firmar los certificados de dispositivos.
También es posible importar otra autoridad de certificación distinta a TIA Portal y utilizarla.
Para ello es imprescindible activar los ajustes de seguridad globales para el administrador de
certificados. Solo con este ajuste es posible crear certificados firmados por CA.
Consulte también aquí: Administración de certificados con TIA Portal (Página 56)
Comunicación
Manual de funciones, 11/2022, A5E03735817-AK
Servicios de comunicación
4.6 Secure communication
99
loading