采取以下措施保护控制器网络服务器和可视化客户端之间的连接,防止意外访问:
-
在可视化客户端和网络服务器之间配置 HTTPS 连接(使用 SSL/TSL 加密)。
-
限制对可视化的访问并配置可视化用户管理。
配置加密连接。
网络服务器和可视化客户端之间的 HTTPS 连接需要通过证书对网络服务器进行身份验证。您可以在“安全屏幕” 上创建自签名证书。
-
单击“查看 安全屏幕” 。
-
为控制器上的网络服务器创建证书。
显示网络服务器的证书数据。
-
停止控制器。
-
重新启动控制器。
新证书已激活。
-
将应用程序下载到控制器。
-
打开浏览器,指定网络服务器的 URL 地址。
安全连接的 URL 符合以下格式:
https:// <IP address/URL> :443/ <name of HTM file> .htm
.HTML 文件名必须与“Visualization Manager” 对象中 WebVisu 类型下方的配置名称相匹配。当连接激活时,您可以在设备编辑器中找到控制器的 IP 地址。
例如
https://localhost:443/webvisu.htm
浏览器建立连接。如果证书未被评为可信,则会出现安全提示。
-
确认您了解风险并愿意继续。
您已创建自签名证书并确认其受信任。
现在启动可视化网络应用程序。浏览器中的锁符号表示通信安全。
请参阅 "以CODESYS WebVisu 的身份运行 "一章,其中详细介绍了如何在安全屏幕中使用证书。