Configuration et exploitation
4.8 Configuration du CP sous STEP 7 Professional
4.8.12
Security > "Gestionnaire de certificats"
Affectation de certificats
Si vous utilisez pour le CP la communication OPU UA avec authentification, vous devez
importer des certificats du partenaire de communication dans le projet STEP 7 et les charger
avec les données de configuration sur le CP.
1. Importez le cas échéant les certificats tiers de tous les partenaires de communication via
le gestionnaire de certificats dans les paramètres de sécurité généraux.
2. Affectez ensuite au CP les certificats de tous ses partenaires de communication via le
tableau figurant dans les paramètres de sécurité locaux du CP.
Ajoutez également à ce tableau les certificats des partenaires de communication dont les
certificats ont été générés dans le même projet STEP 7.
La marche à suivre est décrite au chapitre Manipulation de certificats (Page 78).
4.8.13
Manipulation de certificats
Certificats pour l'authentification
Si vous avez configuré pour le CP une communication OPC UA sécurisée avec
authentification, l'établissement de la communication nécessitera l'utilisation de certificats
locaux et de certificats du partenaire de communication.
Des certificats sont attribués à tous les abonnés d'un projet STEP 7 si les fonctions de
sécurité sont activées. Le projet STEP 7 est dans ce cas l'autorité de certification.
Remarque
Pas de certificat si les fonctions de sécurité sont désactivées
Si vous avez désactivé dans le projet STEP 7 les fonctions de sécurités du CP, aucun
certificat n'est généré pour le CP.
Un certificat commun est établi pour l'application serveur et l'application client du CP. Il est
affiché dans STEP 7 sous "Paramètres de sécurité généraux > Gestionnaire de certificats >
Certificats d'appareils" comme suit :
● Certificat client OPC UA du module <nom du CP>
● Certificat serveur OPC UA du module <nom du CP>
● Certificat client/serveur OPC UA du module <nom du CP>
Le tableau affiche l'émetteur, la validité, l'utilisation du certificat (service/application) et
l'utilisation d'une clé. Vous pourrez faire afficher de plus amples informations sur le certificat
si vous sélectionnez le certificat dans le tableau et choisissez l'option "Afficher" du menu
contextuel.
Le tableau affiche également tous les autres certificats générés sous STEP 7 ou importés.
78
Instructions de service, 01/2017, C79000-G8977-C427-02
CP 443-1 OPC UA