Skip to main content

Commande : écran de sécurité

Symbole: _cds_icon_cyber_screen_blue.png

une fonction: La commande ouvre la vue écran de sécurité.

appeler:

  • menu avis

  • icône _cds_icon_cyber_screen_blue.png ou _cds_icon_cyber_screen_grey.png dans la barre d'état

    L'icône est bleue si un certificat valide est spécifié pour la signature numérique. Si un seul certificat client est spécifié pour la communication cryptée, l'icône reste grise car le certificat client n'améliore pas la sécurité de l'utilisateur.

. Dans la vue, les fonctions de sécurité suivantes de CODESYS configuré et affiché :
  • Certificats personnels de l'utilisateur

  • Communication cryptée

  • Cryptage et signature du projet IEC

  • Cryptage et signature du téléchargement, de la modification en ligne et de l'application de démarrage

  • niveau de sécurité

Important

Si la écran de sécurité est ouvert et refermé, les paramètres actuels sont appliqués aux options utilisateur, même si aucune modification active n'a été apportée.

Astuce

Si le produit complémentaire CODESYS Security Agent installé, offre la vue écran de sécurité un autre onglet : équipement. Il permet de configurer des certificats pour une communication cryptée avec les contrôleurs.

Onglet : Utilisateurs

Les certificats requis pour la communication cryptée et la signature numérique de l'utilisateur sont configurés dans cet onglet. Vous ne pouvez spécifier ici que des certificats avec une clé privée. Le profil utilisateur est enregistré au format XML dans les options utilisateur.

Sélection du profil utilisateur et du certificat

Par défaut, le nom de connexion Windows est entré comme profil utilisateur.

Liste de sélection avec les profils d'utilisateurs existants

_cds_icon_security_add.png: Ouvre la boîte de dialogue des profils d'utilisateurs

Saisissez ici le nom d'un nouveau profil d'utilisateur.

_cds_icon_delete.png: Supprime le profil utilisateur sélectionné

Ce profil utilisateur n'est alors plus affiché dans la liste de sélection.

Signature numérique

_cds_icon_cert_store_open.png: Ouvre la boîte de dialogue Sélection de certificat pour sélectionner le certificat pour la signature numérique

1 certificat peut être sélectionné. Le certificat doit être avec une clé privée.

_cds_icon_delete.png: Supprime le certificat affiché.

1 certificat peut être sélectionné. Le certificat doit être avec une clé privée.

Décryptage des fichiers du projet

_cds_icon_cert_store_open.png: Ouvre la boîte de dialogue Sélection de certificat pour sélectionner le certificat de déchiffrement des fichiers de projet

1 certificat peut être sélectionné. Le certificat doit être avec une clé privée.

_cds_icon_delete.png: Supprime le certificat affiché

Pour plus d'informations, voir : Sélection de certificat

Tableau 83. niveau de sécurité

Activer l'utilisation de certificats pour une sécurité avancée

Appliquer une communication cryptée

_cds_icon_checked.png: Si l'utilisateur communique avec la commande, le certificat serveur de la commande est utilisé pour l'établissement de la connexion chiffrée. Toutes les communications sont alors cryptées.

Appliquer le chiffrement des fichiers de projet

standard icon: Tous les fichiers de projet de l'utilisateur sont cryptés avec un certificat. Lors de l'enregistrement, le projet est enregistré avec dans les paramètres du projet (boîte de dialogue Paramètres du projet → Sécurité) certificat spécifié chiffré. Le certificat sélectionné apparaîtra dans l'onglet Projet dans Cryptage des fichiers de projet affiché.

Pour ouvrir ce projet, le certificat avec clé privée utilisé pour le chiffrement doit être en Décryptage des fichiers du projet être enregistré.

Appliquer la signature des fichiers de projet

_cds_icon_checked.png: Tous les fichiers de projet de l'utilisateur sont signés avec un certificat. Dans Signature numérique un certificat avec une clé privée doit être saisi.

Lorsqu'un projet est enregistré, un fichier de signature est créé dans le répertoire du projet <project name>.project.p7s généré contenant la signature.

Appliquer le cryptage des téléchargements, des modifications en ligne et des applications de démarrage

_cds_icon_checked.png: Les données chargées sur le contrôleur doivent être chiffrées avec un certificat de contrôleur.

Ce certificat s'affiche directement dans la boîte de dialogue des propriétés de l'application, onglet chiffrement définir ou dans l'onglet Projet, Zone Cryptage de l'application de démarrage, téléchargement et modification en ligne.

Les certificats de contrôle se trouvent dans le magasin de certificats Windows local dans le dossier Certificat PLC. Si les certificats de votre contrôleur ne sont pas inclus dans le dossier, ils doivent d'abord être chargés à partir du contrôleur et installés dans le dossier. Vous trouverez des instructions à ce sujet dans le chapitre "certificats de contrôleur".

Pour plus d'informations, consultez : Chiffrer l'application

Appliquer la signature des téléchargements, des modifications en ligne et des applications de démarrage

_cds_icon_checked.png: Le code en ligne, c'est-à-dire les téléchargements, les modifications en ligne et les applications de démarrage doivent être signés avec un certificat avec une clé personnelle. Sélectionnez le certificat dans la zone Signature numérique en dehors.

Pour plus d'informations, consultez : Chiffrer l'application

Appliquer la signature des bibliothèques traduites

_cds_icon_checked.png: La commande Fichier → Enregistrer le projet en tant que bibliothèque traduite crée une bibliothèque signée <library name>.compiled-library-v3.

. exigences
  • Un certificat de clé privée prenant en charge la signature de code est présent.

  • Dans les informations sur le projet, il y a une compatibilité de bibliothèque >= CODESYS V3 SP15 ensemble.

Appliquer l'horodatage des bibliothèques signées

_cds_icon_checked.png: L'URL du serveur d'horodatage qui a créé l'horodatage doit être saisie dans Serveur d'horodatage champ.

Exemple: timestamp.comodoca.com/rfc3161

Pour plus d'informations, consultez : Enregistrer le projet en tant que bibliothèque compilée



Onglet : Projet

Tous les paramètres spécifiques au projet sont configurés dans cet onglet. Ces éléments ne sont actifs que lorsqu'un projet principal est chargé.

Cryptage des fichiers de projet

La technologie

_cds_icon_open_project_settings.png: Ouvre la boîte de dialogue Paramètres du projet → Sécurité

Si vous modifiez les paramètres du projet dans la boîte de dialogue chiffrement sélectionner puis certificats activer, vous pouvez via _cds_icon_cert_store_open.png sélectionner un certificat approprié. Vous trouverez plus de détails dans la description de la boîte de dialogue Paramètres du projet - Sécurité.

Certificats des utilisateurs partageant ce projet

Zone de listage des certificats cryptant le fichier projet

Cryptage de l'application de démarrage, téléchargement et modification en ligne

Liste des applications du contrôleur

Double-cliquer sur une application dans la liste ouvre la boîte de dialogue Propriétés → Cryptage. Selon les réglages du niveau de sécurité sur onglet utilisateur de écran de sécurité Les champs suivants sont disponibles dans la boîte de dialogue des propriétés ouverte :

  • languette chiffrement avec zone active certificats

  • languette chiffrement avec liste de sélection technologie de cryptage

Dans les dialogues Propriétés → Cryptage sélectionner à l'aide du bouton _cds_icon_cert_store_open.png le certificat de contrôle Cryptage de l'application de démarrage, téléchargement et modification en ligne en dehors. Vous trouverez plus de détails dans la description de la boîte de dialogue Propriétés - Chiffrement.

Les certificats de contrôle se trouvent dans le magasin de certificats Windows local dans le dossier certificats de contrôleur. Si les certificats de votre contrôleur ne sont pas inclus dans le dossier, ils doivent d'abord être chargés à partir du contrôleur et installés dans le dossier. Vous trouverez des instructions à ce sujet dans le chapitre Protéger et enregistrer le projet - Chiffrement avec certificats.

Pour plus d'informations, consultez : Chiffrer l'application

Pour plus d'informations, voir : Chiffrer un projet avec un certificatChiffrer un projet avec un certificat

Onglet : Appareils

Astuce

Cet onglet n'est disponible qu'après avoir installé le CODESYS Security Agent module complémentaire. Pour plus d'informations, voir : Écran de sécurité : appareils dans le CODESYS Security Agent aider.