Pour configurer des connexions sécurisées entre des contrôleurs et la SQL Gateway, vous devez exécuter les étapes suivantes décrites dans ce chapitre :
Activation du port TCP pour la communication sécurisée.
Sélection/création d'un certificat serveur pour la SQL Gateway.
Importation de certificats de contrôleurs autorisés / acceptation de certificats reçus.
Pour activer le port TCP pour la communication sécurisée, procédez de la manière suivante :
Étape |
Action |
---|---|
1 |
Sélectionnez l'onglet SQL Gateway. de la |
2 |
Sélectionnez le noeud dans l'arborescence de gauche. |
3 |
Dans la vue qui apparaît à droite, sélectionnez l'option . |
4 |
Si nécessaire, modifiez le numéro de port par défaut 3458 pour l'adapter à votre configuration. |
Le certificat serveur est le certificat utilisée par la SQL Gateway pour les connexions sécurisées aux contrôleurs.
Le certificat serveur doit contenir une clé privée et il doit être installé dans le magasin de certificats de votre PC.
La définition d'un certificat serveur est indispensable pour une communication sécurisée des contrôleurs.
Pour créer un certificat serveur pour votre SQL Gateway, procédez comme suit :
Étape |
Action |
---|---|
1 |
Sélectionnez l'onglet SQL Gateway. de la |
2 |
Sélectionnez le noeud dans l'arborescence de gauche. |
3 |
Cliquez sur SQL Gateway. pour créer un nouveau certificat pour laRésultat : La boîte de dialogue s'ouvre. |
4 |
Dans la boîte de dialogue , configurez les paramètres suivants : |
5 |
Cliquez sur .Résultat : Un nouveau certificat auto-signé est créé et installé dans le magasin de certificats. La vue affiche les propriétés du certificat que vous avez créé. |
Pour sélectionner un certificat serveur déjà disponible, procédez comme suit :
Étape |
Action |
---|---|
1 |
Dans la vue , cliquez sur le bouton .Résultat : La boîte de dialogue s'ouvre. Elle affiche les certificats qui sont installés dans le magasin de certificats du PC local. |
2 |
Sélectionnez un certificat dans la liste et cliquez sur .Résultat : La vue affiche les propriétés du certificat sélectionné. |
Pour supprimer un certificat serveur de la SQL Gateway, procédez comme suit :
Étape |
Action |
---|---|
1 |
Dans la vue , cliquez sur le bouton .Résultat : Le certificat est supprimé de la SQL Gateway.
NOTE : Le certificat reste disponible dans le magasin de certificats du PC local.
|
Pour exporter le certificat serveur en tant que fichier .cer, procédez comme suit :
Étape |
Action |
---|---|
1 |
Dans la vue , cliquez sur le bouton . |
2 |
Entrez un nom pour le fichier .cer et sélectionnez le chemin du dossier où l'enregistrer. |
3 |
Cliquez sur le bouton . |
Vous pouvez importer le fichier .cer en tant que certificat approuvé sur le contrôleur client. Pour plus d'informations sur cette procédure, reportez-vous au guide d'utilisation de la gestion des certificats du contrôleur.
Pour définir des certificats de contrôleur en tant que
, procédez comme suit :
Étape |
Action |
---|---|
1 |
Obtenez le certificat du contrôleur à l'aide de l'éditeur EcoStruxure Machine Expert Logic Builder (reportez-vous également au guide d'utilisation de la gestion des certificats sur le contrôleur) et enregistrez le fichier .cer sur le PC local. dans |
2 |
Sélectionnez l'onglet SQL Gateway. de la |
3 |
Sélectionnez le noeud dans l'arborescence de gauche.Résultat : La vue de droite affiche les certificats des contrôleurs autorisés. |
4 |
Cliquez sur le bouton . |
5 |
Accédez au dossier approprié et sélectionnez un ou plusieurs fichiers .cer représentant les certificats client de vos contrôleurs. |
6 |
Cliquez sur le bouton .Résultat : Les certificats sélectionnés sont désormais affichés dans le tableau. |
La valeur indiquée dans la colonne SQL Gateway. La valeur indiquée dans la colonne est le nom du fichier de certificat importé. Vous pouvez modifier ce champ pour définir un nom plus évocateur. Les autres colonnes ne peuvent pas être modifiées.
est l'adresse IP du contrôleur qui utilise ce certificat pour se connecter à laPour supprimer un certificat, sélectionnez l'entrée correspondante dans la liste et cliquez sur le bouton
.Le noeud
de l'onglet fournit une liste de .Cette liste affiche les certificats des contrôleurs qui ont tenté de se connecter à la SQL Gateway via une connexion sécurisée. Ces certificats n'étant pas disponibles dans la liste de lors de la tentative de connexion à ces contrôleurs, cette dernière a été rejetée par la SQL Gateway.
Si vous êtes sûr qu'une entrée dans cette liste représente un contrôleur compatible avec une communication sécurisée, sélectionnez le certificat et cliquez sur le bouton
.Résultat : L'entrée du contrôleur est déplacée vers la liste
et la communication sécurisée vers ce client est autorisée.Il convient de supprimer de la liste
les entrées non identifiées en tant que contrôleurs permettant des connexions sécurisées, en cliquant sur le bouton ou .