OEM-Applikationslizenzen erstellen
Die folgende Grafik soll einen generellen Überblick über den Lizenzierungsprozess vermitteln:

Der linke Teil der Grafik (hellgrauer Kasten) stellt weitgehend die Erstellung eines License Request Files für eine TwinCAT‑3‑Lizenz, bzw. deren Prüfung in der TwinCAT‑3‑Runtime dar.
Der rechte Teil der Grafik (dunkelgrauer Kasten) zeigt die Prozesse der Lizenzvergabe, die vom Beckhoff Lizenzserver übernommen werden.
Bei einer OEM-Applikationslizenz erfolgt dieser Teil, also die Ausstellung einer Lizenz, jedoch durch den OEM über eine Signierung mit dem OEM Private Key. Der Beckhoff Lizenzserver ist also nicht in den Prozess des Erstellens einer OEM-Applikationslizenz eingebunden.
![]() | OEM-Zertifikate nur in sicherer Umgebung verwenden Da für das Ausstellen einer OEM-Applikationslizenz mit dem OEM-Zertifikat und dessen Passwort hantiert werden muss, führen Sie den Vorgang nur in einer gegenüber Schadsoftware abgeschotteten Umgebung (= gehärteter, gesicherter PC) durch, um z. B. das Abgreifen des Passwortes für den OEM Private Key durch Schadsoftware zu verhindern. |
Härtung eines Rechners
Rechnerhärtung bedeutet, die Angriffsfläche zu reduzieren und einen sicheren, nachvollziehbaren Betriebszustand dauerhaft zu gewährleisten. Das BSI stellt dafür grundsätzliche Empfehlungen bereit, z. B. unter:
Beispiele für praktische Kernmaßnahmen:
- Minimalisierung der installierten Software und aktiven Dienstprozesse
- Scharfe Firewall
- Überwachung durch Anti-Virus-Lösungen
- Minimale Zugriffsrechte für wenige Personen und Prozesse
(Jeweils nur zu dem Zweck, den sie benötigen.) - Effektive und regelmäßig geübte Backup- und Restore-Strategie
- …
Wenn Steuerungsrechner und Engineering-Rechner separate Geräte sind, sieht der Prozessfluss wie folgt aus:

Serverhärtung bedeutet, die Angriffsfläche zu reduzieren und einen sicheren, nachvollziehbaren Betriebszustand dauerhaft zu gewährleisten. Das BSI stellt dafür grundsätzliche Empfehlungen zur Serverabsicherung bereit.
Beispiele für praktische Kernmaßnahmen:
- Minimalisierung der installierten Software und aktiven Dienst-Prozesse
- Scharfe Firewall
- Überwachung durch Anti-Virus-Lösungen
- Minimale Zugriffsrechte für wenige Personen und Prozesse
- Jeweils nur zu dem Zweck, den sie benötigen
- Effektive und regelmäßig geübte Backup- und Restore-Strategie
- …
