Pantalla de seguridad

Descripción general

El comando Visualizar > Pantalla de seguridad abre el editor Pantalla de seguridad. Le permite configurar parámetros para comunicación cifrada relativos al usuario, al proyecto y al controlador.

Como alternativa, puede abrir el editor Pantalla de seguridad haciendo doble clic en el botón de la barra de estado e información de EcoStruxure Machine Expert Logic Builder.

Editor Pantalla de seguridad con la ficha Dispositivos abierta:

Ficha Usuario

La ficha Usuario le permite configurar parámetros relacionados con la seguridad para el usuario con sesión iniciada:

  • Se requieren certificados para la comunicación segura. Se requieren certificados con claves privadas para este fin.

  • Firma digital del usuario

Elementos de la ficha Usuario:

Elemento

Descripción

Zona Perfil de usuario y selección de certificado

Lista de perfiles de usuario disponibles

Seleccione un perfil de usuario de la lista. De forma predeterminada, se especifica el nombre de inicio de sesión de Windows como perfil de usuario.

Haga clic en el botón del más para abrir el cuadro de diálogo Perfiles de usuario y agregar un perfil de usuario.

Haga clic en el botón de la cruz para eliminar un perfil de usuario de la lista.

Firma digital

Lista de certificados con clave pública disponibles para la firma digital.

Haga clic en el botón para abrir el cuadro de diálogo Selección de certificado y agregar un certificado a la firma digital.

Haga clic en el botón de la cruz para eliminar un certificado de la firma digital.

Descodificación de archivos de proyecto

Indica el certificado usado para descifrar los archivos del proyecto.

Haga clic en el botón para abrir el cuadro de diálogo Selección de certificado y seleccionar un certificado para descifrar los archivos del proyecto.

Haga clic en el botón de la cruz para eliminar el certificado mostrado.

Zona Nivel de seguridad

Activar uso de certificados para seguridad avanzada:

Seleccione las opciones que se indican a continuación si desea forzar el uso de funciones de cifrado.

Forzar comunicación cifrada

Si se selecciona esta opción, el certificado del servidor del controlador debe usarse para establecer una conexión cifrada con el controlador.

Forzar el cifrado de archivos de proyecto

Si se selecciona esta opción, los archivos del proyecto del usuario seleccionado se cifran con las claves públicas de un certificado.

Cuando se guarda el proyecto, se cifra con el certificado especificado en el cuadro de diálogo Configuración del proyecto > Seguridad. Los certificados seleccionados se muestran en la zona Cifrado del archivo de proyecto de la ficha Proyecto.

Para abrir el proyecto, debe especificarse el certificado con una clave privada usado para el cifrado con el parámetro Descodificación de archivos de proyecto.

Forzar la firma de archivos de proyecto

Cuando se selecciona esta opción, los archivos del proyecto del usuario seleccionado se firman con el certificado de clave pública especificado en el parámetro Firma digital.

Cuando se guarda un proyecto, se guarda un archivo de firma <nombre de proyecto>.project.p7s con la firma en el directorio del proyecto.

Forzar el cifrado de descargas, modificaciones online y aplicaciones de inicio

Esta función no está disponible para todos los controladores. Consulte la guía de programación específica de su controlador para obtener más información.

Cuando se selecciona esta opción, los datos descargados en el controlador deben cifrarse con un certificado del controlador.

Este certificado se define en la Pantalla de seguridad, ficha Proyecto, zona Cifrado de aplicación de inicio, descarga y modificación online.

Para conocer los pasos adicionales, consulte Cifrado de aplicaciones de inicio con certificados.

Los certificados del controlador se almacenan en el almacén de certificados local de Windows en el directorio de certificados del controlador. Si los certificados de su controlador no están disponibles en el directorio, deben cargarse desde el controlador e instalarse en el directorio. Para obtener información sobre la gestión de los certificados del controlador, consulte la Guía del usuario Cómo gestionar certificados en el controlador.

Forzar la firma de descargas, modificaciones online y aplicaciones de inicio

Esta función no está disponible para todos los controladores. Consulte la guía de programación específica de su controlador para obtener más información.

Cuando se selecciona esta opción, el código online (descargas, modificaciones online y aplicaciones de inicio) debe firmarse con un certificado con una clave pública. El certificado se selecciona en la lista Firma digital de esta ficha.

Para conocer los pasos adicionales necesarios para firmar una aplicación de inicio, consulte Firma de una aplicación de inicio.

Como requisito previo, debe seleccionarse la opción Forzar el cifrado de descargas, modificaciones online y aplicaciones de inicio.

Forzar la firma de bibliotecas compiladas

Si se selecciona esta opción, al ejecutar el comando Archivo > Guardar proyecto como biblioteca compilada se genera una biblioteca firmada con la extensión de archivo <nombre de biblioteca>.compiled-library.

Deben cumplirse los siguientes requisitos previos:

  • Debe haber disponible un certificado con una clave privada compatible con la firma de código.

  • En la ficha Resumen del cuadro de diálogo Información del proyecto se establece una Compatibilidad de bibliotecaEcoStruxure Machine Expert V2.0.

Cifrado de aplicaciones de inicio con certificados

Esta función no está disponible para todos los controladores. Consulte la guía de programación específica de su controlador para obtener más información.

Para cifrar una aplicación de inicio con un certificado del controlador, cree un certificado en el controlador e instálelo en el almacén de certificados Windows de su equipo de la siguiente manera:

Paso

Acción

Result

1

En la ficha Dispositivos de la Pantalla de seguridad, haga clic en el botón Refresh the list of available devices and their certificate store .

-

2

Seleccione la entrada del dispositivo (nombre del dispositivo) a la izquierda.

-

3

Seleccione Aplicación cifrada (Encrypted Application) a la derecha y haga clic en el botón Generar un nuevo certificado en el dispositivo (Generate a new certificate on the device).

El certificado se crea y se enumera en la tabla con el símbolo   .

4

Haga doble clic en la entrada de certificado que se ha creado.

Se abrirá el cuadro de diálogo de certificado Windows predeterminado.

5

En la ficha General, haga clic en el botón Instalar certificado.

Se abrirá Asistente para importación de certificados.

6

En Ubicación de almacenamiento, seleccione Usuario actual.

-

7

En el cuadro de diálogo Almacén de certificados, seleccione la opción Colocar todos los certificados en el siguiente almacén. A continuación, haga clic en el botón Examinar y seleccione la carpeta Certificados de controlador como el Almacén de certificados.

El certificado del controlador se importa al directorio Certificados del controlador y está disponible para el cifrado de descargas, modificaciones online y aplicaciones de inicio.

8

Abra la ficha Usuarios de la Pantalla de seguridad y active la opción Forzar el cifrado de descargas, modificaciones online y aplicaciones de inicio en la sección Nivel de seguridad.

-

9

Abra la ficha Proyecto de la Pantalla de seguridad y haga doble clic en la entrada de aplicación de la sección Cifrado de aplicación de inicio, descarga y modificación online.

Se abrirá el cuadro de diálogo Propiedades de la aplicación.

10

En el cuadro de diálogo Propiedades de la aplicación, seleccione la ficha Cifrado y seleccione Cifrado con certificados de la lista Tecnología de cifrado. A continuación, haga clic en el botón .

NOTA: Si la opción Forzar el cifrado de descargas, modificaciones online y aplicaciones de inicio está activada en la Pantalla de seguridad, la opción Cifrado con certificados está preseleccionada.

Se abrirá el cuadro de diálogo Selección de certificado.

11

En el cuadro de diálogo Selección de certificado, seleccione el certificado de la carpeta Certificados del controlador y haga clic en el botón .

-

12

Haga clic en Aceptar para confirmar el cuadro de diálogo.

El certificado se muestra en el cuadro de diálogo Propiedades de la aplicación.

13

Haga clic en Aceptar para cerrar el cuadro de diálogo Propiedades de la aplicación.

El certificado se muestra en la ficha Proyecto de la Pantalla de seguridad, sección Cifrado de aplicación de inicio, descarga y modificación online: La aplicación de inicio, la descarga y la modificación online están cifradas.

Una vez realizado este procedimiento, es posible transferir la aplicación de inicio, así como realizar descargas y modificaciones online, siempre y cuando el certificado y la firma sean válidos.

Firma de una aplicación de inicio

Esta función no está disponible para todos los controladores. Consulte la guía de programación específica de su controlador para obtener más información.

Para firmar una aplicación de inicio con un certificado, proceda de la siguiente manera:

Paso

Acción

Result

1

En la ficha Usuario de la Pantalla de seguridad, haga doble clic en el certificado con la clave privada que desea asignar a la aplicación de inicio en la lista Firma digital.

Se abrirá el cuadro de diálogo Certificado.

2

Seleccione la ficha Detalles y haga clic en el botón Copiar a archivo....

Se inicia el Asistente para exportación de certificados.

3

En el cuadro de diálogo Exportar clave privada (Export Private Key), seleccione la opción No exportar la clave privada (No, do not export the private key).

-

4

En Exportar formato de archivo (Export File Format), seleccione la opción DER binario codificado X.509 (.CER) (DER encoded binary X.509 (.CER)).

-

5

Introduzca un nombre de archivo y abra la ruta del archivo para guardar el certificado.

-

6

Siga las instrucciones del asistente hasta que aparezca el mensaje de que la exportación se ha completado correctamente.

-

7

Vuelva al editor Pantalla de seguridad y seleccione la ficha Dispositivos.

-

8

Haga clic en el botón .

-

9

Seleccione la subcarpeta Certificados de confianza del controlador en el que desea importar el certificado.

-

10

Haga clic en el botón Descargar.

Se abrirá el cuadro de diálogo Abrir.

11

Vaya al certificado que desea importar y haga clic en el botón Abrir.

Aparecerá un mensaje que indica que el certificado seleccionado se ha importado correctamente.

12

Abra la ficha Usuario del editor Pantalla de seguridad y seleccione la opción Forzar el cifrado de descargas, modificaciones online y aplicaciones de inicio y seleccione la opción Forzar la firma de descargas, modificaciones online y aplicaciones de inicio para permitir las aplicaciones de inicio solo si hay un certificado válido disponible. Para obtener más información, consulte la descripción de Cifrado de aplicaciones de inicio con certificados.

-

Ficha Proyecto

La ficha Proyecto le permite configurar los ajustes específicos del proyecto.

Elementos de la ficha Proyecto:

Elemento

Descripción

Zona Cifrado del archivo de proyecto

Tecnología

Haga clic en el botón para abrir el cuadro de diálogo Configuración del proyecto > Seguridad y seleccionar un certificado para cifrar el archivo del proyecto.

Certificados de los usuarios que comparten este proyecto

Tabla con los certificados que cifran el archivo del proyecto.

Cifrado de aplicación de inicio, descarga y modificación online

Lista de las aplicaciones del controlador

Esta función no está disponible para todos los controladores. Consulte la guía de programación específica de su controlador para obtener más información.

Haga doble clic en una aplicación de la lista para abrir el cuadro de diálogo Propiedades > Cifrado. En función de la configuración del Nivel de seguridad en la ficha Usuario de la Pantalla de seguridad, están disponibles los siguientes campos:

  • Ficha Cifrado con zona Certificados activa

  • Ficha Cifrado con lista Tecnología de cifrado

En el cuadro de diálogo Propiedades > Cifrado, haga clic en el botón para seleccionar el certificado del controlador para Cifrado de aplicación de inicio, descarga y modificación online.

Los certificados del controlador se almacenan en el almacén de certificados local de Windows en el directorio de certificados del controlador. Si los certificados de su controlador no están disponibles en el directorio, deben cargarse desde el controlador e instalarse en el directorio.

Ficha Dispositivos

La ficha Dispositivos del editor Pantalla de seguridad le permite configurar la comunicación TCP segura con el controlador conectado. Permite acceder a las carpetas dedicadas a gestionar certificados en el controlador conectado. Para obtener más información, consulte Guía del usuario Cómo gestionar certificados en el controlador.