供應西門子模塊6ES7138-4DD01-0AB0
S7-1500 的客戶端
如果使用 S7-1500 CPU 的 OPC UA 客戶端(已啟用 OPC UA 客戶端),可使用 STEP
7 V15 及更高版本為這些客戶端創(chuàng)建證書。
1. 在項目樹中,選擇將用作客戶端的 CPU。
2. 雙擊“設備組態(tài)”(Device configuration)。
3. 在該 CPU 的屬性中,單擊“保護和安全 > 證書管理器”(Protection & Security >
Certificate manager)。
4. 在“設備證書”(Device certificates) 表格中,雙擊“<新增>”(<Add new>)。
在 STEP 7 中,將打開一個對話框。
5. 單擊“添加”(Add) 按鈕

6. 從“使用”(Usage) 列表選擇“OPC UA 客戶端”(OPC UA client) 條目。
注:
必須在“主題備用名稱 (SAN)”(Subject Alternative Name (SAN)) 中輸入用于訪問系統(tǒng)
中 CPU 的 IP 地址。
因此,在生成客戶端證書之前,需要對 CPU 的 IP 接口進行組態(tài)。
7. 單擊“確定”(OK)。供應西門子模塊6ES7138-4DD01-0AB0
此時,STEP 7 將在“設備證書”(Device certificates) 表格中顯示該客戶端證書。
8. 右鍵單擊該行,并在快捷菜單中選擇“導出證書”(Export certificate) 條目。
9. 選擇該客戶端證書的目標存儲目錄。
其它制造商的客戶端
如果使用來自制造商或 OPC 基金會的 UA 客戶端,則會在安裝期間或在*調(diào)用程序時
自動生成客戶端證書。需要在 STEP 7 中通過全局證書管理器導入這些證書,并將其用于
相應的 CPU(如前文所示)。
用戶自己編程 OPC UA 客戶端時,可生成相應的證書;請參見“客戶端的實例證書”部分。
也可通過工具生成證書(如,使用 OpenSSL 或 OPC 基金會的證書生成器):
● 使用 OpenSSL 時的操作步驟:“用戶自己生成 PKI 密鑰對和證書”。
● 使用 OPC 基金會的證書生成器時:“創(chuàng)建自簽名的證書”。