Télécharger Imprimer la page

Siemens SIMATIC ET 200SP Manuel Système page 57

Masquer les pouces Voir aussi pour SIMATIC ET 200SP:

Publicité

Sélection du certificat du client
Pour le protocole de transport TLS, STEP 7 met à disposition le certificat du client nécessaire
pour une CPU. Si vous gérez le certificat dans la CPU, vous pouvez sélectionner un certificat
existant ou créer un nouveau certificat. Pour ce faire, procédez comme suit :
1. Sélectionnez la CPU souhaitée dans la vue des appareils ou la vue de réseau de STEP 7.
2. Dans la fenêtre d'inspection, naviguez jusqu'à "Propriétés > Protection & sécurité > Syslog
> Certificats pour Syslog".
3. Sélectionnez le certificat correspondant dans le champ "Certificat de client".
Sélection de l'authentification du serveur
Si vous avez sélectionné le protocole de transport TLS, le serveur Syslog configuré doit
s'authentifier. Ceci garantit que la CPU ne se connecte qu'à un serveur digne de confiance. Si
vous souhaitez renoncer à l'authentification du serveur, activez l'acceptation automatique de
certificats de serveur pendant l'exécution. Procédez comme suit pour configurer ce réglage :
1. Sélectionnez la CPU souhaitée dans la vue des appareils ou la vue de réseau de STEP 7.
2. Dans la fenêtre d'inspection, naviguez jusqu'à "Propriétés > Protection & sécurité > Syslog
> Certificats pour Syslog".
3. Dans la zone "Serveurs approuvés", configurez si le serveur Syslog connecté doit être
authentifié. Dans ce cas, complétez les indications nécessaires :
– Ajouter un serveur digne de confiance : ajoutez un certificat de serveur valide dans la
– Accepter automatiquement les certificats pendant l'exécution : activez l'option
Système de périphérie décentralisée
Manuel système, 11/2023, A5E03576850-AN
colonne "Demandeur de certificat".
"Accepter automatiquement les certificats de serveur pendant l'exécution". Il n'est alors
pas possible d'éditer le tableau.
REMARQUE
Pas d'authentification en cas de certificats de serveur acceptés automatiquement
Un serveur n'a pas besoin de s'authentifier lorsque vous activez l'option "Accepter
automatiquement les certificats de serveur pendant l'exécution". La CPU peut alors se
connecter même à des serveurs inconnus qui peuvent présenter un risque pour la
sécurité.
Sélectionnez cette option uniquement pendant la mise en service ou dans un
environnement protégé.
Cybersécurité industrielle
4.9 Sécurité de fonctionnement de CPU
57

Publicité

loading