Zertifikat erstellen

Für eine sichere Kommunikation müssen OPC UA-Anwendungen über geeignete öffentliche Zertifikate und entsprechende private Schlüssel verfügen.
  1. Wählen Sie in der Titelleiste den Dropdown-Pfeil hinter
    FactoryTalk Optix Studio-Optionen
    und dann
    Zertifikat erstellen
    aus.
  2. Geben Sie unter
    Antragsteller
    die folgenden Informationen an:
    • Allgemeiner Name
      . Der Name der URL.
    • Organisation
      . Der Name Ihrer Organisation.
    • Organisationseinheit
      . Die Abteilung in Ihrer Organisation, für die Sie das Zertifikat erstellen.
    • Ort
      . Der Ort, in dem sich Ihr Unternehmen befindet.
    • Bundesstaat/Provinz
      . Name des Bundesstaats, des Freistaats oder des Kantons, in dem sich Ihre Organisation befindet.
    • Land
      . Land, in dem sich Ihre Organisation befindet.
  3. Geben Sie unter
    OPC UA-Information
    die folgenden Informationen an:
    • Anwendungs-URI
      . Die global eindeutige URI für die Anwendung.
    • Domänennamen
      . Hostname der Geräte, auf denen die Anwendung ausgeführt wird.
      WICHTIG: DNS-Namen werden nur erkannt, wenn sie in Kleinbuchstaben geschrieben sind.
    • IP-Adressen
      . IP-Adressen, auf denen die Anwendung ausgeführt wird.
  4. Geben Sie unter
    Zertifikateinstellungen
    die folgenden Informationen an:
    • RSA-Schlüsselstärke
      . Die Größe des RSA-Schlüssels in Bit.
      WICHTIG:
      Die Werte
      RSA-Schlüsselstärke
      und
      Signaturalgorithmus
      erfüllen die OPC UA-Sicherheitsrichtlinien, die Sie in den Objekten „OPC UA-Server“ und „OPC UA-Client“ festlegen.
      Je größer die Werte für
      RSA-Schlüsselstärke
      und
      Signaturalgorithmus
      sind, desto mehr Ressourcen werden für die Ver- und Entschlüsselung von Meldungen zwischen Server und Client verwendet.
    • Signaturalgorithmus
      . Der Algorithmus, der das Zertifikat erstellt.
    • Ablaufdatum
      . Das SSL-Ablaufdatum.
  5. Geben Sie in
    Name
    den Namen des Zertifikats ein.
  6. Geben Sie in
    Speicherort
    den Speicherort für das Zertifikat ein oder navigieren Sie zu diesem Speicherort.
  7. Wählen Sie
    Erstellen
    aus.
Rockwell Automation
empfiehlt die Sicherung des Zertifikats in einem persönlichen Ordner außerhalb des Projekts.
Rückmeldung geben
Haben Sie Fragen oder Feedback zu dieser Dokumentation? Bitte geben Sie hier Ihr Feedback ab.