Skip to main content

Dialog: Gerätesicherheitseinstellungen (OPC UA Client)

Funktion: Der Dialog zeigt alle Gerätesicherheitseinstellungen, die von der verbundenen Steuerung zur Verfügung gestellt werden.

Aufruf: Registerkarte Kommunikation, Menübefehl GerätSicherheitseinstelllungen

Voraussetzungen: Sie haben den CODESYS Security Agent installiert und der aktive Pfad zur Steuerung ist konfiguriert.

Nachfolgende Tabelle zeigt alle den OPC UA Client betreffenden Einstellungen:

EnableCRLChecks

Konfiguration der CRL‑Prüfungen im Rahmen der Zertifikatsvalidierung.

TRUE: CRL-Prüfungen sind aktiviert. Die Überprüfung schlägt fehl, wenn CRL für ein CA fehlen.

EnableSelfSignedCertBackwardInteroperability

Konfiguration für den Fall, dass der OPC UA Client selbstsignierte ApplicationInstance‑Zertifikate mit CA: TRUE und pathLength: 0 akzeptiert. Bis Version 1.04 erzeugen die meisten Anwendungen Zertifikate dieses Typs. Wenn CRL‑Prüfungen deaktiviert sind, kann dies zu erheblichen Sicherheitsproblemen führen.

TRUE: Rückwärtskompatibilität ist aktiviert.

SendCertificateChains

Konfiguration, ob der OPC UA Client berechtigt ist, in der Handshake‑Antwort Zertifikatsketten zu senden.

TRUE: Zertifikatsketten werden gesendet.