Configuration
4.12 Security
4.12.8
Gestionnaire de certificats
Affectation de certificats
Si vous utilisez une communication avec authentification pour le module, par exemple
SSL/TLS pour la transmission sécurisée d'e-mails, l'emploi de certificats s'impose. Vous
devez importer des certificats de partenaires de communication autres que Siemens dans le
projet STEP 7 et les charger avec les données de configuration sur le module :
1. Importez les certificats du partenaire de communication via le gestionnaire de certificats
dans les paramètres de sécurité généraux.
2. Affectez ensuite au module les certificats importés via le tableau figurant dans les
paramètres de sécurité locaux du module.
La marche à suivre est décrite au chapitre Manipulation de certificats (Page 84).
Pour plus d'informations, veuillez vous référer au système d'information STEP 7.
4.12.9
Manipulation de certificats
Certificats pour l'authentification
Si vous avez configuré pour le CP une communication sécurisée avec authentification,
l'établissement de la communication nécessitera l'utilisation de certificats locaux et de
certificats du partenaire de communication.
Des certificats sont attribués à tous les abonnés d'un projet STEP 7 si les fonctions de
sécurité sont activées. Le projet STEP 7 est dans ce cas l'autorité de certification.
Remarque
Pas de certificat si les fonctions de sécurité sont désactivées
Si vous avez désactivé dans le projet STEP 7 les fonctions de sécurités du CP, aucun
certificat n'est généré pour le CP.
Un certificat SSL est créé pour le CP pour la transmission sécurisée d'e-mails via SSL/TLS.
Il est affiché dans STEP 7 sous "Paramètres de sécurité généraux > Gestionnaire de
certificats > Certificats d'appareils". Le tableau "Certificats d'appareils" affiche l'émetteur, la
validité, l'utilisation d'un certificat (service/application) et l'utilisation d'une clé. Vous pourrez
faire afficher de plus amples informations sur le certificat si vous sélectionnez le certificat
dans le tableau et choisissez l'option "Afficher" du menu contextuel. Vous voyez également
dans le tableau tous les autres certificats générés sous STEP 7 ou importés.
Pour que le CP, dont les fonctions de sécurité sont activées, puisse communiquer avec des
partenaires autres que Siemens, il faut que les certificats appropriés des partenaires soient
échangés lors de la communication. Pour la fourniture de certificats tiers au CP, procédez
comme suit :
1. Importation de certificats tiers de partenaires de communication
⇒ Paramètres de sécurité généraux du projet (Gestionnaire de certificats)
84
Instructions de service, 02/2018, C79000-G8977-C381-04
CP 1243-7 LTE