供應(yīng)西門子ET200S模塊6ES7151-1AA05-0AB4
私鑰
生成設(shè)備證書和服務(wù)器證書(終實(shí)體證書)時,,STEP 7 將生成私鑰。私鑰的加密存儲
的位置,,取決于證書管理器中是否使用全局安全設(shè)置:
● 如果使用全局安全設(shè)置,,則私鑰將以加密形式存儲在全局(項(xiàng)目級)證書存儲器中。
● 如果未使用全局安全設(shè)置,,則私鑰將以加密形式在局部(CPU 特定的)證書存儲器
中,。供應(yīng)西門子ET200S模塊6ES7151-1AA05-0AB4
解密數(shù)據(jù)時所需的私鑰將顯示在全局安全設(shè)置中證書管理器中“設(shè)備證書”(Device
certificates) 選項(xiàng)卡的“私鑰”(Private key) 列中,。
下載硬件配置時,同時會將設(shè)備證書,、公鑰和私鑰下載到 CPU 中,。

證書管理示例。
如前文所述,,每種類型的安全通信都需要使用證書,。在以下章節(jié)中,,將舉例說明如何通過
STEP 7 進(jìn)行證書管理,,以滿足開放式用戶安全通信的要求。
不同通信伙伴所用的設(shè)備往往不同,。為各個通信伙伴提供所需證書的相應(yīng)操作步驟也各不
相同,。通常需使用 S7-1500 CPU 或 S7-1500 軟件控制器,固件版本 V2.0 及以上版本,。
基本規(guī)則為:
建立安全連接(“握手”)時,,通信伙伴通常僅傳送終實(shí)體證書(設(shè)備證書)。
因此,,驗(yàn)證已傳送設(shè)備證書所需的 CA 證書必須位于相應(yīng)通信伙伴的證書存儲器中,。