Zertifikate konfigurieren

Der TwinCAT HMI Server bietet die Möglichkeit, Zertifikate für eine gesicherte Verbindung auszustellen.

Zertifikat für Clients exportieren:

Zur Verifizierung der Zertifikate installieren Sie diese bei den jeweiligen Clients.

Zertifikate konfigurieren 1:

Ausgestelltes Zertifikat einbinden:

Wenn ein offiziell ausgestelltes Zertifikat vorhanden ist, können Sie dies auf der Konfigurationsseite des Servers unter TcHmiSrv/Security/Certificate hochladen (.crt). Den Private-Key hinterlegen Sie im PEM-Format.

Zertifikate konfigurieren 2:
Zertifikate konfigurieren 3:

Das Zertifikat wird ebenfalls genutzt, um eine Einschränkung der Zugriffe vorzunehmen. Es werden nur Verbindungen zum HMI-Server zugelassen, die über eine der im Zertifikat definierten IP-Adressen oder dem Hostname erfolgen. Möchten Sie auch andere Adressen zulassen, tragen Sie unter Zulässige Ursprünge ein oder erstellen Sie das Zertifikat mit den entsprechenden Einträgen neu.