Skip to main content

的证书 CODESYS 和 PLC

CODESYS 支持使用 X.509 证书进行签名。

中的加密证书 CODESYS Development System 或者用于与 PLC 的通信可以是自签名或 CA 签名的。使用哪种认证级别取决于安全要求。您可以使用特殊工具或在 CODESYS 环境。

CA 签名证书 必须由可信的外部证书颁发机构 (CA) 或位于运营商设施的 CA 创建。要获取 CA 签名证书,您可以通过证书签名请求 (CSR) 向 CA 发送自生证书,然后将其重新安装到您的计算机或 PLC 上

重要

CA 使用来自 CSR 的数据为 PLC 创建 X.509 证书。签署 CSR 时,需要从 CSR 转移以下 “x509v3 扩展”

Key UsageExtended Key UsageSubject Alternative Name,每个都有 Critical 标志。

你可以创建 自签名证书 你自己有自己的私钥,但它们不是由 CA 签名的。当您在中创建自签名证书时 CODESYS 环境,您可以从对话框和加密向导那里获得帮助。

提示

自签名证书可用于测试目的,也可用作 CA 签名证书可用前的临时解决方案。

本地 Windows 计算机上的证书管理: 用于加密的有效证书 CODESYS 项目以及用于PLC和PLC之间的交换 CODESYS Development System 必须存储在本地 Windows Certificate Storecertmgr) 在您的计算机上。

提示

要在本地文件系统中安装证书文件 Windows Certificate Store,双击文件目录中的文件。然后,相应的导入向导将为您提供帮助。

PLC 上的证书管理 是系统操作员的责任。有关更多信息,请参阅: PLC 证书

这个 安全屏幕 为项目的证书处理以及与 PLC 通信所需的证书提供了接口。如果是两者之间的沟通 CODESYS 还有 PLC, 安全屏幕 提供了中相应命令的替代方案 PLC 外壳 设备编辑器的。