Erstellung des "OEM Certificate Request Files"

Erstellung des "OEM Certificate Request Files" 1:

TwinCAT OEM-Zertifikate werden nur für Beckhoff-Bestandskunden ausgestellt.

Bei Fragen wenden Sie sich bitte an Ihren Beckhoff Vertriebskontakt.

Erstellung des "OEM Certificate Request Files" 2:

Systemvoraussetzungen

- Min. TwinCAT 3.1 Build 4024
- Min. Windows 10 oder TwinCAT/BSD (auf dem Zielsystem)

Erstellung des "OEM Certificate Request Files" 3:

Für Firmenname und Passwort keine Sonderzeichen (ä, é, ...) verwenden!

Der Algorithmus zur Verarbeitung des OEM Zertifikats in TwinCAT kann keine Sonderzeichen verarbeiten.

Bestellnummern TwinCAT-OEM-Zertifikate

TC0007: TwinCAT OEM Certificate Standard (TwinCAT Software Protection)

TC0008: TwinCAT OEM Certificate Extended Validation (wie TC0007, zusätzlich Signierung von mit TwinCAT 3 in C++ erstellte TwinCAT-Treiber-Software)

Der Software-Protection-Konfigurator ist geöffnet.
1. Wählen Sie die Registerkarte Certificates aus.
2. Klicken Sie auf Create New….
Erstellung des "OEM Certificate Request Files" 4:
Das Eingabefenster Create OEM Certificate öffnet sich.
Erstellung des "OEM Certificate Request Files" 5:
3. Geben Sie die erforderlichen Daten für ein „OEM Certificate Request File“ ein:
Erstellung des "OEM Certificate Request Files" 6:

Für Firmenname und Passwort keine Sonderzeichen (ä, é, ...) verwenden!

Der Algorithmus zur Verarbeitung des OEM Zertifikats in TwinCAT kann keine Sonderzeichen verarbeiten.

Erstellung des "OEM Certificate Request Files" 9:

Gilt nur für TwinCAT 3.1 Build 4024.0: Erstellung einer User DB erfordert Crypto Version 1

Die Erstellung einer Benutzerdatenbank für die TwinCAT Software Protection darf in der TwinCAT-Version Build 4024.0 nur mit einem OEM-Zertifikat mit der Crypto Version 1 erfolgen!

1. Wenn Sie die Daten eingegeben haben, klicken Sie auf Start und Sie können ein Verzeichnis auswählen, um die Datei zu speichern. Wichtig: Übernehmen Sie einfach das vorgeschlagene Verzeichnis „c:\twincat\3.1\customconfig\certificates“. Sie benötigen die neu erzeugte Datei in diesem Verzeichnis, um in einem späteren Schritt den „File Fingerprint“ für diese Datei auslesen zu können.
Ein Dialog zur Auswahl eines Passworts für den OEM Private Key öffnet sich.
2. Vergeben Sie ein Passwort für den OEM Private Key.
Erstellung des "OEM Certificate Request Files" 11:

Für Firmenname und Passwort keine Sonderzeichen (ä, é, ...) verwenden!

Der Algorithmus zur Verarbeitung des OEM Zertifikats in TwinCAT kann keine Sonderzeichen verarbeiten.

Erstellung des "OEM Certificate Request Files" 12:

Wichtig: Passwort-Sicherheit!

Verwenden Sie unbedingt ein starkes Passwort für Ihr OEM-Zertifikat!
Schützen Sie Ihr Passwort durch geeignete Maßnahmen, damit es nicht in fremde Hände fallen kann!

Erstellung des "OEM Certificate Request Files" 13:

Passwort bei Verlust nicht wiederherstellbar

Beckhoff kann Ihr Passwort nicht wiederherstellen oder zurücksetzen. Wenn Sie das Passwort für Ihr OEM-Zertifikat vergessen oder verlieren, können Sie das Zertifikat nicht mehr verwenden und müssen ein neues OEM-Zertifikat ausstellen lassen.

1. Bestätigen Sie das Passwort durch eine wiederholte Eingabe und schließen Sie den Dialog mit OK.
Erstellung des "OEM Certificate Request Files" 14:
Die Datei wird gespeichert.

Die so erzeugte „OEM Certificate Request Datei“ muss nun noch von der Beckhoff Zertifikatsstelle signiert werden, um gültig zu sein. Das Verfahren dazu wird im Kapitel „OEM-Zertifikat beantragen“ beschrieben.