供應(yīng)西門子ET200S模塊6ES7151-1AA05-0AB5
兩個(gè) S7-1500 CPU 之間安全的開放式用戶通信
兩個(gè) S7-1500 CPU(PLC_1 和 PLC_2)之間通過開放式用戶安全通信進(jìn)行數(shù)據(jù)交換。
使用 STEP 7 生成所需的設(shè)備證書,然后將其分配給 CPU,如下所述。
STEP 7 項(xiàng)目證書頒發(fā)機(jī)構(gòu)(項(xiàng)目的 CA)用于對(duì)設(shè)備證書進(jìn)行簽名。
在用戶程序中根據(jù)證書 ID 對(duì)證書進(jìn)行引用(TCON 通信指令組合相關(guān)的系統(tǒng)數(shù)據(jù)類型,
例如 TCON_IPV4_SEC)。在生成或創(chuàng)建證書時(shí),STEP 7 將自動(dòng)分配證書 ID。

操作步驟
STEP 7 自動(dòng)將所需的 CA 證書與硬件配置一同加載到通信伙伴的 CPU 中,確保兩個(gè)
CPU 中滿足證書驗(yàn)證需求。因此,用戶只需生成相應(yīng) CPU 的設(shè)備證書,其余操作將由
STEP 7 完成。供應(yīng)西門子ET200S模塊6ES7151-1AA05-0AB5
1. 在“保護(hù)和安全”(Protection & Security) 區(qū)域中,標(biāo)記 PLC_1 并激活“使用證書管理器
的全局安全設(shè)置”(Use global security settings for certificate manager) 選項(xiàng)。
2. 在項(xiàng)目樹的“全局安全設(shè)置”(Global security settings) 區(qū)域中,以 user 身份進(jìn)行登錄。
對(duì)于新項(xiàng)目,*登錄時(shí)的身份為“Administrator”。