供應西門子ET200S模塊6ES7151-1CA00-0AB0
使用自簽名證書而非 CA 證書
創(chuàng)建設(shè)備證書時,,可選擇“自簽名”(Self-signed) 選項,。即使在未登錄,也可創(chuàng)建自簽名證
書進行全局安全設(shè)置,。但不建議執(zhí)行該操作。這是因為,,采用這種方式創(chuàng)建的證書不會保
存在全局證書存儲器中,,也無法直接分配給伙伴 CPU。
如上文所述,,選擇證書的主體名稱時需小心謹慎,以確保為設(shè)備的證書正確無誤,。
對于自簽名證書,,無法通過 STEP 7 項目的 CA 證書進行驗證。要確保自簽名證書可通過
驗證,,需要將通信伙伴的自簽名證書加入每個 CPU 的可信伙伴設(shè)備列表中。為此,,必須
激活選項“使用證書管理器的全局安全設(shè)置”(Use global security settings for certificate
manager),并以 user 身份登錄全局安全設(shè)置,。

S7-1500 CPU(作為 TLS 客戶端)與外部設(shè)備(作為 TLS 服務(wù)器)之間的開放式用戶安全通信
兩個設(shè)備將通過 TLS 連接或 TLS 會話進行數(shù)據(jù)交換(如,,配方,、生產(chǎn)數(shù)據(jù)或質(zhì)量數(shù)
據(jù)):供應西門子ET200S模塊6ES7151-1CA00-0AB0
● S7-1500 CPU (PLC_1) 作為 TLS 客戶端,;該 CPU 采用開放式用戶安全通信
● 外部設(shè)備(如,制造執(zhí)行系統(tǒng) (MES))作為 TLS 服務(wù)器
S7-1500 CPU 作為 TLS 客戶端,,與 MES 系統(tǒng)建立 TLS 連接/會話,。