La CPU S7-1500 a partir de la versión de firmware V2.9 soporta únicamente el modelo Push
de momento para el servidor OPC UA de la CPU.
Configuración de la instalación con GDS
En la figura inferior se representan a modo de ejemplo las tareas que pueden asumir los
dispositivos implicados en combinación con un GDS que facilita las funciones de
administración de certificados.
①
②
③
Concepto de actualización automatizada de certificados para STEP 7 versión V17 o superior
GDS y el administrador de certificados suelen combinarse en una aplicación; no obstante, en
la figura inferior se trata de dos componentes separados.
También pueden ser administradores de certificados dispositivos tales como clientes OPC UA
"normales", aunque deben soportar el tipo de datos ByteString, que es imprescindible para
transferir certificados, como una CPU S7-1500 con firmware V2.9 o superior como cliente
OPC UA o la herramienta UA Expert (Unified Automation) con complemento GDS.
En su función de receptor de certificados, el servidor OPC UA de la CPU S7-1500 proporciona
los métodos y atributos estandarizados necesarios para que los clientes OPC UA puedan
escribir y leer certificados, listas de confianza y CRL.
En este caso, el punto esencial dentro del contexto de servidor OPC UA de la CPU S7-1500
radica en la descripción de la función Push contrapuesta a la forma conocida de transmitir
certificados a la CPU: Cargando la configuración hardware.
Comunicación
Manual de funciones, 11/2022, A5E03735817-AK
Root CA, dispositivo que expide certificados para la instalación (dichos certificados también
pueden transferirse por otras vías, por ejemplo, correo electrónico)
OPC UA GDS con administrador de certificados, genera y firma certificados de dispositivos, ad
ministra listas de confianza y listas de revocación de certificados (Certificate Revocation List
(CRL)), escribe certificados y listas en los dispositivos (función Push). Para la función Push, este
dispositivo requiere la funcionalidad de cliente OPC UA.
Dispositivo con aplicación OPC UA, recibe certificados y listas que se han transferido con la fun
ción Push
Comunicación OPC UA
10.2 Seguridad en OPC UA
189