Comunicación OPC UA
10.3 Uso de la CPU S7-1500 como servidor OPC UA
Explicación de los campos de generación de certificados
• CA
Elija si el certificado debe autofirmarse o ser firmado por otro certificado CA disponible en
el TIA Portal. Los certificados se describen en "Certificados en OPC UA". Si desea crear un
certificado firmado por uno de los certificados CA del TIA Portal, el proyecto deberá estar
protegido y previamente se deberá haber iniciado sesión como usuario con los derechos
de función requeridos. Encontrará más información en "Principios básicos de la
administración de usuarios en el TIA Portal".
• Titular del certificado
El ajuste predeterminado está formado por el nombre del proyecto y "\OPCUA-1". En el
ejemplo, el nombre del proyecto es "PLC1". En las propiedades de la CPU especifique el
nombre del proyecto en "General > Información del proyecto > Nombre". Conserve el
ajuste predeterminado o introduzca en "Titular del certificado" otro nombre para el
servidor OPC UA que sea más descriptivo en el proyecto.
• Firma
Seleccione aquí el procedimiento hash y de cifrado que debe utilizarse para firmar el
certificado de servidor. Están disponibles las siguientes entradas:
– "sha1RSA",
– "sha256RSA".
• Válido desde
Introduzca aquí la fecha y la hora que marcan el inicio del período de validez del
certificado de servidor.
• Válido hasta
Introduzca aquí la fecha y la hora que marcan el final del período de validez del certificado
de servidor. Asegúrese de que la validez del certificado no sea solo de un año o pocos
años. En este ejemplo el certificado tiene una validez de 30 años. No obstante, por
motivos de seguridad debería renovar el certificado en intervalos mucho más cortos. La
prolongada validez, sin embargo, le ofrece la posibilidad de elegir el instante adecuado
para renovar el certificado, por ejemplo, cuando sea necesario hacer mantenimiento a una
instalación.
• Finalidad
El ajuste predeterminado es "Cliente y servidor OPC UA". Conserve este ajuste
predeterminado para el servidor OPC UA. El cuadro de diálogo "Generar nuevo certificado"
puede llamarse desde varios puntos en STEP 7. Si, por ejemplo, se abre el cuadro de
diálogo para el servidor web de la CPU, en "Finalidad de uso" se introduce "Servidor web".
En la lista desplegable correspondiente a la finalidad están disponibles las opciones
siguientes:
– "Cliente OPC UA"
– "Cliente y servidor OPC UA"
– "Servidor OPC UA"
– "TLS"
– "Servidor web"
• Nombre alternativo del titular del certificado (SAN)
En el ejemplo anterior está especificado: "URI:urn:SIMATIC.S7-1500.OPC-
UAServer:PLC1,IP:192.168.178.151,IP:192.168.1.1". Esta URI debe especificarse
correctamente, puesto que se comprobará comparándola con la descripción transmitida
de la aplicación.
240
Manual de funciones, 11/2022, A5E03735817-AK
Comunicación