S7-1500 CPU(作為 TLS 服務器)和外部 PLC(作為 TLS 客戶端)之間的安全 OUC

    S7-1500 CPU(作為 TLS 服務器)和外部 PLC(作為 TLS 客戶端)之間的安全 OUC

    下文章節(jié)介紹如何通過 TCP 在 S7-1500 CPU(作為 TLS 服務器)與 TLS 客戶端之間建立安全的開放式用戶通信。

    通過通信伙伴的域名建立安全的 TCP 連接

    固件版本為 V2 及較高版本的 S7-1500 CPU 支持通過域名系統(tǒng) (DNS) 進行尋址的安全通信。

    為通過域名建立安全的 TCP 通信,需要自行創(chuàng)建系統(tǒng)數據類型為 TCON_QDN_SEC 的數據塊,執(zhí)行參數分配以及直接以指令進行調用。TCON 指令支持系統(tǒng)數據類型 TCON_QDN_SEC。

    要求:

    網絡中至少存在一個 DNS 服務器。

    至少已為 S7?1500 CPU 組態(tài)了一個 DNS 服務器。

    TLS 客戶端和 TLS 服務器具備所需的全部證書。

    若要與 TLS 客戶端建立安全的 TCP 連接,請按照以下步驟進行操作:

      在項目樹中,創(chuàng)建一個全局數據塊。

      在該全局數據塊中,定義一個 TCON_QDN_SEC 數據類型的變量。

      以下示例顯示了全局數據塊“Data_block_1”,其中定義了數據類型為 TCON_QDN_SEC 的變量“DNS ConnectionSEC”。



      在“起始值”(Start value) 列設置 TCP 連接的連接參數。例如,在“ID”中輸入 TCP 連接的本地 ID。

      在“起始值”(Start value) 列設置安全通信的參數。

      “ActivateSecureConn”:激活該連接的安全通信。如果該參數的值為 FALSE,則將忽略后面的安全參數。此時,可建立一個非安全的 TCP 或 UDP 連接。

      “TLSServerReqClientCert”:要求 TLS 客戶端提供 X.509-V3 證書

      “TLSServerCertRef”:自身 X.509-V3 證書的 ID。



      “TLSClientCertRef”:X.509-V3 證書(或 X.509-V3 證書組)的 ID,TLS 服務器使用該 ID 驗證 TLS 客戶端的身份。如果該參數為 0,則 TLS 服務器將使用服務器證書存儲區(qū)當前加載的所有 (CA) 證書對客戶端的身份進行驗證。

      在程序編輯器中,創(chuàng)建一個 TCON 指令。

      將 TCON 指令的 CONNECT 參數與 TCON_QDN_SEC 數據類型的變量進行互連。

      在以下示例中,TCON 指令的 CONNECT 參數已與變量“DNS connectionSEC”(數據類型為 TCON_QDN_SEC)互連。


    上海騰希電氣技術有限公司專注于西門子PLC,V90伺服,V20變頻器等, 歡迎致電 13681875601

  • 詞條

    詞條說明

  • 更改設置

    更改設置步驟要更改設置,可進行如下操作:在“選項”菜單中,選擇“設置”命令。將在工作區(qū)中顯示“設置”窗口。在區(qū)域導航中選擇“常規(guī)” (General) 組來更改上面部分所述的設置。 或單擊區(qū)域導航中一個其它條目,對已安裝的產品進行設置。更改設置。結果更改即為采用,*確切保存。

  • 示例:如何在 Teamcenter 和項目服務器中處理 TIA Portal 項目間的不一致問題

    示例:如何在 Teamcenter 和項目服務器中處理 TIA Portal 項目間的不一致問題在本章節(jié)內,將介紹如何在 Teamcenter 和項目服務器中消除 TIA Portal 項目間的不一致錯誤。示例在以下示例中,介紹了如何在 Teamcenter 和項目服務器中查找 TIA Portal 項目間的不一致錯誤。示例 1:通過“Teamcenter > 保存”(Teamcenter&

  • 設置比較標準

    設置比較標準*比較中需考慮的條件。如果*的比較條件可用于某個對象,則該條件將應用于比較中的所有對象。如果某個對象的比較條件不可用(如,數據塊的“代碼(無注釋)”),則該校驗和的比較結果將為“匹配”。如果禁用了某個條件,即使比較中未使用該條件,但仍可查看整個比較結果的校驗和。所屬性比較時所禁用的比較條件,將使用過濾器圖標進行標識。在使用所選擇的比較條件進行比較時,如果比較結果中不使用校驗和,則比

  • 找到的內部網絡節(jié)點 -“內部節(jié)點”(Internal nodes) 條目

    找到的內部網絡節(jié)點 -“內部節(jié)點”(Internal nodes) 條目含義顯示所有已學習和已組態(tài)的網絡節(jié)點。同時顯示是否啟用了安全模塊的學習模式。

聯(lián)系方式 聯(lián)系我時,請告知來自八方資源網!

公司名: 上海騰希電氣技術有限公司

聯(lián)系人: 田禮科

電 話: 021-37660026

手 機: 13681875601

微 信: 13681875601

地 址: 上海松江上海市松江區(qū)廣富林路4855弄星月大業(yè)**88號4樓

郵 編:

網 址: shtxjd.cn.b2b168.com

八方資源網提醒您:
1、本信息由八方資源網用戶發(fā)布,八方資源網不介入任何交易過程,請自行甄別其真實性及合法性;
2、跟進信息之前,請仔細核驗對方資質,所有預付定金或付款至個人賬戶的行為,均存在詐騙風險,請?zhí)岣呔瑁?
    聯(lián)系方式

公司名: 上海騰希電氣技術有限公司

聯(lián)系人: 田禮科

手 機: 13681875601

電 話: 021-37660026

地 址: 上海松江上海市松江區(qū)廣富林路4855弄星月大業(yè)**88號4樓

郵 編:

網 址: shtxjd.cn.b2b168.com

    相關企業(yè)
    商家產品系列
  • 產品推薦
  • 資訊推薦
關于八方 | 八方幣 | 招商合作 | 網站地圖 | 免費注冊 | 一元廣告 | 友情鏈接 | 聯(lián)系我們 | 八方業(yè)務| 匯款方式 | 商務洽談室 | 投訴舉報
粵ICP備10089450號-8 - 經營許可證編號:粵B2-20130562 軟件企業(yè)認定:深R-2013-2017 軟件產品登記:深DGY-2013-3594
著作權登記:2013SR134025
Copyright ? 2004 - 2025 b2b168.com All Rights Reserved