供應(yīng)西門子ET200S模塊6ES7151-1AA05-0AB4
私鑰
生成設(shè)備證書和服務(wù)器證書(終實(shí)體證書)時,STEP 7 將生成私鑰。私鑰的加密存儲
的位置,取決于證書管理器中是否使用全局安全設(shè)置:
● 如果使用全局安全設(shè)置,則私鑰將以加密形式存儲在全局(項(xiàng)目級)證書存儲器中。
● 如果未使用全局安全設(shè)置,則私鑰將以加密形式在局部(CPU 特定的)證書存儲器
中。供應(yīng)西門子ET200S模塊6ES7151-1AA05-0AB4
解密數(shù)據(jù)時所需的私鑰將顯示在全局安全設(shè)置中證書管理器中“設(shè)備證書”(Device
certificates) 選項(xiàng)卡的“私鑰”(Private key) 列中。
下載硬件配置時,同時會將設(shè)備證書、公鑰和私鑰下載到 CPU 中。

證書管理示例。
如前文所述,每種類型的安全通信都需要使用證書。在以下章節(jié)中,將舉例說明如何通過
STEP 7 進(jìn)行證書管理,以滿足開放式用戶安全通信的要求。
不同通信伙伴所用的設(shè)備往往不同。為各個通信伙伴提供所需證書的相應(yīng)操作步驟也各不
相同。通常需使用 S7-1500 CPU 或 S7-1500 軟件控制器,固件版本 V2.0 及以上版本。
基本規(guī)則為:
建立安全連接(“握手”)時,通信伙伴通常僅傳送終實(shí)體證書(設(shè)備證書)。
因此,驗(yàn)證已傳送設(shè)備證書所需的 CA 證書必須位于相應(yīng)通信伙伴的證書存儲器中。