Symbol:
Funktion: Der Befehl öffnet die Ansicht „Security-Screen“.
Aufruf:
-
Menü „Ansicht“
-
Icon
oder
in der Statusleiste
Das Icon ist blau dargestellt, wenn ein gültiges Zertifikat für die digitale Signatur angegeben ist. Wenn nur ein Client-Zertifikat für die verschlüsselte Kommunikation angeben ist, bleibt das Icon grau, das sich durch das Client-Zertifikat keine erhöhte Security für den Benutzer ergibt.
In der Ansicht werden folgende Security-Features von CODESYS konfiguriert und angezeigt:
-
Persönliche Zertifikate des Benutzers
-
Verschlüsselte Kommunikation
-
Verschlüsselung und Signierung des IEC-Projekts
-
Verschlüsselung und Signierung von Download, Online-Change und Bootapplikation
-
Security-Level




HINWEIS

Wenn der „Seurity-Screen“ geöffnet und wieder geschlossen wird, werden die aktuellen Einstellungen in die Benutzeroptionen übernommen, auch wenn keine aktiven Änderungen vorgenommen wurden.
Wenn das Zusatzprodukt CODESYS Security Agent installiert ist, bietet die Ansicht „Security-Screen“ eine weitere Registerkarte: „Geräte“. Sie ermöglicht das Konfigurieren von Zertifikaten für die verschlüsselte Kommunikation mit Steuerungen.
Registerkarte 'Benutzer'
In dieser Registerkarte werden die Zertifikate konfiguriert, die für die verschlüsselte Kommunikation und die digitale Signatur des Benutzers erforderlich sind. Hier können Sie nur Zertifikate mit privatem Schlüssel angeben. Das Benutzerprofil wird in den Benutzeroptionen als XML gespeichert.
„Benutzerprofil und Zertifikatsauswahl“ |
Als Benutzerprofil ist standardmäßig der Anmeldename von Windows eingetragen. |
Auswahlliste mit bestehenenden Benutzerprofilen |
|
„Digitale Signatur“ |
1 Zertifikat kann ausgewählt werden. Das Zertifikat muss mit privatem Schlüssel sein.
1 Zertifikat kann ausgewählt werden. Das Zertifikat muss mit privatem Schlüssel sein. |
„Projektdateientschlüsselung“ |
1 Zertifikat kann ausgewählt werden. Das Zertifikat muss mit privatem Schlüssel sein.
|
Siehe auch
„Gebrauch von Zertifikaten für erweiterte Security aktivieren:“ |
|
„Verschlüsselte Kommunikation erzwingen“ |
|
„Verschlüsselung von Projektdateien erzwingen“ |
Zum Öffnen dieses Projekts muss das zur Verschlüsselung verwendete Zertifikat mit privatem Schlüssel in „Projektdateientschlüsselung“ eingetragen sein. |
„Signieren von Projektdateien erzwingen“ |
Wenn ein Projekt gespeichert wird, wird im Projektverzeichnis ein Signaturdatei |
„Verschlüsselung von Downloads, Online-Changes und Bootapplikationen erzwingen“ |
Dieses Zertifikat wird direkt im Eigenschaften-Dialog der Applikation, Registerkarte „Verschlüsselung“ festgelegt oder in der Registerkarte „Projekt“, Bereich „Verschlüsselung von Bootapplikation, Download und Online-Change“ Steuerungszertifikate liegen im lokalen Windows Certificate Store im Ordner „PLC Certificates“. Wenn die Zertifikate Ihrer Steuerung in dem Ordner nicht enthalten sind, müssen Sie zuerst von der Steuerung geladen und in den Ordner installiert werden. Eine Anleitung hierzu finden Sie im Kapitel "„Controller Certificates“" |
„Signieren von Downloads, Online-Changes und Bootapplikationen erzwingen“ |
Voraussetzung: Die Option „Verschlüsselung von Bootapplikation, Download und Online-Change“ ist aktiviert. |
„Signieren von übersetzten Bibliotheken erzwingen“ |
Voraussetzungen
„Zeitstempelvergabe für signierte Bibliotheken erzwingen“: |
Registerkarte 'Projekt'
In dieser Registerkarte werden alle projektspezifischen Einstellungen konfiguriert. Diese Elemente sind nur aktiv, wenn ein primäres Projekt geladen ist.
„Projektdateiverschlüsselung“ |
|
„Technologie“ |
Wenn Sie in dem Dialog die Projekteinstellung „Verschlüsselung“ wählen und anschließend „Zertifikate“ aktivieren, können Sie über |
„Zertifikate von Anwendern, die dieses Projekt teilen“ |
Bereich für die Auflistung der Zertifikate, die die Projektdatei verschlüsseln. |
„Verschlüsselung von Bootapplikation, Download und Online-Change“ |
|
Auflistung der Applikationen der Steuerung |
Ein Doppelklick auf eine Applikation der Liste öffnet den Dialog „Eigenschaften Verschlüsselung“. Abhängig von den Einstellungen des „Security Level“ auf Registerkarte „Benutzer“ des „Security-Screen“ sind im geöffneten Eigenschaftendialog folgende Felder verfügbar:
In dem Dialog „Eigenschaften Verschlüsselung“ wählen Sie über die Schaltfläche Steuerungszertifikate liegen im lokalen Windows Certificate Store im Ordner „Controller Certificates“. Wenn die Zertifikate Ihrer Steuerung in dem Ordner nicht enthalten sind, müssen Sie zuerst von der Steuerung geladen und in den Ordner installiert werden. Eine Anleitung hierzu finden Sie im Kapitel "Projekt schützen und speichern" - " Verschlüsselung mit Zertifikaten" |
Registerkarte 'Geräte'
Diese Registerkarte ist nur verfügbar, wenn Sie das Add-on CODESYS Security Agent installiert haben. Die Beschreibung der Registerkarte finden Sie in der Hilfe des CODESYS Security Agent