25
Description fonctionnelle
Pour naviguer vers cette fonction, procédez comme suit :
Paramètres
La fenêtre Administration of the PKI Infrastructure contient les onglets suivants :
Onglet
Fiable
Emetteur
Rejeté
Listes de
révocation
Propres certifi-
cats
Paramètres
avancés
586
Réseau/Accès à distance
Fonction
Le serveur reconnaît le certificat et le considère comme fiable
après validation.
Pour une connexion au serveur, le certificat client doit être
configuré dans cet onglet.
Pour une connexion OPC UA (#56-61 / #3-02-1*), une licence
OPC UA doit en plus être affectée au certificat.
Informations complémentaires :
licence OPC UA (#56-61 / #3-02-1*)", Page 593
L'émetteur des certificats doit être mémorisé dans cet onglet.
Le serveur utilise les informations de l'émetteur pour valider le
certificat.
La CN mémorise dans cet onglet les certificats clients pour
lesquels la tentative de connexion avec l' OPC UA NC Server
(#56-61 / #3-02-1*) a échoué.
La tentative de connexion peut notamment échouer dans les
cas suivants :
Le certificat client est inconnu et n'a pas encore été classé
comme fiable.
Si l'application cliente doit être connectée au serveur, vous
pouvez utiliser la fonction Déplacer qui se trouve dans
l'onglet Fiable pour récupérer le certificat.
Un certificat client fiable a expiré.
Dans cet onglet sont mémorisés les fichiers CRL qui nomment
des certificats non fiables.
Le serveur interdit toute connexion à ces certificats.
La CN propose les fonctions suivantes :
Générer de nouveau un certificat
La CN recrée la Chain of Trust du serveur. Au prochain
redémarrage, la CN utilisera le nouveau certificat.
Exporter la chaîne de certificats
La CN mémorise la Chain of Trust du serveur que vous
importez dans l'application cliente.
Charger certificat
Il est possible d'importer un certificat spécifique à un client.
Respectez les exigences requises pour les certificats qui
ont été autocréés pour OPC UA (#56-61 / #3-02-1*).
Informations complémentaires :
Page 589
Vérifier la configuration
La CN vérifie si les certificats serveurs sont valides.
L'onglet comprend les zones suivantes :
Paramètres de certificat
Application Paramètres | PKI Admin
PKI Admin
"Fonction Paramètres de
"Certificats requis",
HEIDENHAIN | TNC7 | Manuel utilisateur Configuration et exécution | 10/2023