Şifrelenmiş ve imzalanmış uygulamalar
Bir PLC'de çalışan bir uygulamayı korumak ve yapılandırılmış bir projeyi korumak için bir uygulama şifrelenebilir ve imzalanabilir. Yetkisiz erişimi önlemek için kullanıcı yönetiminin, iletişimin ve önyükleme uygulamasının nasıl ayarlanacağı ⮫ adresindeki uygulama notunda açıklanmaktadır.
Gereklilik: Sertifika değişimi için bir dijital imza yapılandırılır.
Canlı sistemde sertifika kullanımı yok
Canlı sistemde sertifika kullanımı yok
Kendinden imzalı sertifikalar asla üretim veya genel web sitelerinde kullanılmamalıdır. Aşağıdaki adımlarda oluşturulan sertifikalar kendinden imzalıdır.
Denetleyicide hala şifreli iletişim için tasarlanmış bir sertifika olmadığını varsayıyoruz. Aşağıdaki adımlarda bu tür bir sertifika oluşturacak ve iletişimi şifreleyeceksiniz:
-
Denetleyiciye giden etkin yolu yapılandırın.
-
Durum çubuğundaki
simgesine çift tıklayarak veya «Görünüm Güvenlik Ekranı» öğesine tıklayarak «Güvenlik Ekranı» görünümünü açın. «Devices» sekmesini seçin. -
Kullanılabilir cihazların ve sertifika depolarının listesini yenilemek için
düğmesine tıklayın. -
Sol taraftan ilgili cihazı seçin.
Sağ tarafta, «Şifreli iletişim» kullanım durumu için hala listelenen bir lisans yoktur.
-
Sağ tarafta, «Şifreli İletişim» öğesini seçin ve cihazda yeni bir sertifika oluşturmak için
düğmesine tıklayın. Varsayılan anahtar uzunluğunu 4096 olarak değiştirin. Aksi takdirde, yalnızca PLC'nin günlüğünde görülebilen bir hata oluşur.
Sertifika oluşturulur ve özellikleriyle birlikte tabloda listelenir. «Şifreli iletişim» adresinden önceki sembol artık bu şekilde görünür:
. "Geçerlilik süresi" sütunundaki alan yeşil renkle vurgulanmıştır çünkü kalan süre
hala tüm geçerlilik süresinin en az üçte ikisidir. -
Bu adımda, kontrol ünitesi ile şifreli iletişimi etkinleştirirsiniz.
«Güvenlik Ekranı» CODESYS görünümünü açın («Kullanıcılar» sekmesi). «Güvenlik Düzeyi» grubunda, «Şifreli iletişimi zorla» seçeneğini belirleyin.
Bu noktadan itibaren, tüm denetleyicilerle iletişim yalnızca sertifika denetleyicide geçerli olduğu ve bunun için bir anahtarınız olduğu sürece mümkündür.
Geliştirme sistemi, ağ geçidi ve kontrol ünitesi arasındaki bağlantı hattı, kontrol ünitesinin cihaz düzenleyicisinin «İletişim Ayarları» sekmesinde sarı renkte görüntülenir.
Az önce açıklanan ve tüm denetleyiciler için geçerli olan «Şifreli iletişimi zorla» seçeneğine alternatif olarak, yalnızca belirli bir denetleyiciyle olan iletişimi de şifreleyebilirsiniz. Bunu yapmak için kontrolörün cihaz düzenleyicisinde «Communication» sekmesini açın. «Device» liste kutusunda «Encrypted Communication» öğesine tıklayın.
-
Şimdi kontrol cihazında tekrar oturum açın.
Denetleyicinin sertifikasının güvenilir bir kaynak tarafından imzalanmadığını bildiren bir iletişim kutusu açılır. Buna ek olarak, iletişim kutusu sertifika hakkında bilgi görüntüler ve sertifikayı "Denetleyici Sertifikaları" klasöründeki lokal depoya güvenilir bir sertifika olarak yüklemenizi ister.
-
Diyaloğu onaylayın.
Sertifika lokal depoya yüklenir ve denetleyicide oturum açarsınız.
Gelecekte, kontrolör ile iletişim bu kontrol sertifikası ile otomatik olarak şifrelenecektir.
Not: Denetleyicide oturum açarken, kullanılmakta olan sertifikanın son kullanma tarihi kontrol edilir. Kalan süre tüm sürenin sadece üçte biri veya daha az ise bir uyarı alırsınız. Daha sonra güvenlik ekranında sertifikayı zaman içinde yenileyebilirsiniz.
Ayrıca bakınız