Die Konfiguration der Zertifikate für eine sichere Kommunikation kann bereits bei der Installation von ibaCMC vorgenommen werden. Ein spezieller Dialog bietet die Möglichkeit ein Zertifikat auszuwählen.
Für Informationen zur Installation siehe Installation und Programmstart.
Auswahl des Zertifikats
Das gewählte Zertifikat wird dann sowohl auf den Web-Server als auch auf die Gerätekommunikation angewendet, wenn verschlüsselte bzw. TLS-Kommunikation aktiviert ist. In beiden Fällen wird dasselbe Zertifikat verwendet.
Folgende Zertifikatoptionen stehen zur Auswahl:
-
Standard-Zertifikat, selbstsigniert (default)Ein selbstsigniertes Zertifikat wird erstellt und verwendet. Sie können die Gültigkeitsdauer einstellen. Standardwert sind 5 Jahre, Sie können aber auch 2 Jahre wählen oder mit der Einstellung Benutzerdefiniert eine Dauer in Tagen eingeben.
-
Zertifikatsdatei (PFX-Datei)Wählen Sie diese Option, wenn Sie ein eigenes Zertifikat verwenden wollen. Sie müssen dafür die PFX-Datei zur Verfügung stellen und den Pfad zum Zertifikat sowie das Kennwort eingeben. iba AG empfiehlt das Zertifikat im Ordner
…\ProgramData\iba\ibaCMC\Server\caabzulegen. -
Windows ZertifikatspeicherIn dieser Einstellung können Sie auf ein vorhandenes Zertifikat im Windows Zertifikatspeicher referenzieren, um es für den Web-Server zu nutzen. Sie können noch wählen, welcher Zertifikatspeicher verwendet werden soll (persönlich/öffentlich) und wo sich der Ablagepfad befindet.
Gerätekommunikation (MQTT)
Für die Kommunikation zwischen ibaPDA-Geräten und ibaCMC können Sie den Port und den Kommunikationsmodus einstellen. Standardmäßig wird verschlüsselte Kommunikation angeboten. Wenn sich die beteiligten Systeme in einem isolierten Netzwerk ohne Internetverbindung befinden, dann können Sie auch mit unverschlüsselter Kommunikation arbeiten.
Hinweis |
|
|---|---|
|
Bei unverschlüsselter Kommunikation sind die übertragenen Daten nicht geschützt und könnten von Angreifern gelesen werden. Auf dieses Risiko sollte der Anlagenbetreiber explizit hingewiesen werden! |
|
Benachrichtigung über abgelaufenen Zetifikate
Zertifikate haben in der Regel eine begrenzte Gültigkeitsdauer. Wenn ein Zertifikat abgelaufen und somit eine Kommunikation nicht mehr möglich ist, dann werden in der Systemdiagnose (Übersicht und Register System) entsprechende Fehlermeldungen angezeigt.