TIA OPC UA dynamische Zertifikatsverwaltung (S7-1500 OPC UA Server)

Lucky0815

Level-2
Beiträge
5
Reaktionspunkte
0
Zuviel Werbung?
-> Hier kostenlos registrieren
Servus,

hat jemand Erfahrung mit der dynamischen Zertifikatsverwaltung?

Die Maschine mit einer S7-1500 wird der OPC-UA Server, diese hat eine Verbindung mit einem Leitsystem OPC-UA Client.

Aufgrund der Cybersecurity-Richtlinien muss die Verbindung verschlüsselt werden. Dies ist kein Problem.

Jedoch ist das Problem, das die Zertifikate ein Ablaufdatum haben. Dieses soll am besten unabhängig von der Gültigkeitsdauer, vor Ablauf automatisch erneuert werden.

Hat hier jemand erfahrung?

Soll eine Serienmaschine werden, da ist es ein No-Go manuell alle Zertifikate auszutauschen unabhängig von der Laufzeit. Dies soll automatisch erfolgen.
 
Erfahrung habe ich leider noch keine. Das Thema steht bei uns perspektivisch aber auch auf der Agenda.

Meines Wissens musst du in der jeweiligen IT-Infrastruktur einen GDS-Server (bspw. UaGDS von Unified Automation) für die Zertifikatsverwaltung einsetzen. Der kann dann mittels GDS Push die Zertifikate auf den OPC UA Geräten erneuern bzw. prinzipiell auch Trust- und Revoke-Listen ausstellen. Die OPC UA Teilnehmer müssen aber GDS Push unterstützten. Soweit ich weiß kann dies nicht jeder OPC UA Server (?). Bei der S7-1500 sollte das aber klappen.
 
Zurück
Oben