Verificación de firmas digitales

Verificación de la integridad de su software

Cuando se inicia el software (como EcoStruxure Machine Expert), se analiza cada biblioteca de enlace dinámico (DLL) cargada para verificar si es de confianza o no. Se trata de una característica de seguridad integrada contra los ciberataques, que también se emplea para aumentar el nivel de confianza.

Generación de informes de componentes que no son de confianza

Si se detectan DLL que no sean de confianza, se le informará en función del nivel de verificación:

  • Mediante la barra de estado.

  • Mediante el cuadro de diálogo Verificación de integridad.

  • Mediante la consola, como Logic Builder Shell.

El resultado de la verificación se documenta en el archivo de registro del software.

Nivel de verificación

Los siguientes niveles de verificación están definidos y se pueden configurar mediante el argumento de la línea de comandos:

Nivel de verificación

Procesar en el software

Proceso mediante la consola

Error (predeterminado)

Aparece el cuadro de diálogo Verificación de integridad (que bloquea el inicio del software).

Tiene la opción de continuar o finalizar el proceso.

El mensaje de error se escribe en la consola estándar, como Logic Builder Shell.

El proceso se finaliza.

Advertencia

Se muestra una notificación mediante la barra de estado y se documenta en el archivo de registro del software.

El proceso continúa.

Se escribe una notificación en la consola estándar, como Logic Builder Shell.

El proceso continúa.

Silencio

La notificación solo se documenta en el archivo de registro del software.

La notificación solo se documenta en el archivo de registro del software.

El nivel de verificación se aplica según el proceso y no se establece globalmente. Una vez establecido el nivel de verificación, no se puede cambiar para un proceso de software en ejecución.

Utilice el argumento de la línea de comandos "--SignatureVerificationWarningLevel=[Error|Warning|Silent]" para configurar el nivel de verificación del proceso en ejecución.

Para especificar el argumento del nivel de verificación, ejecute el software desde la consola o adapte el acceso directo del menú Inicio.

Información del registro de verificación

Los resultados de la verificación de firmas digitales se escriben en el Registro de verificación (consulte el cuadro de diálogo Verificación de integridad).

Los resultados de la verificación de firmas digitales que no son de confianza se escriben en:

  • Windows EventLog (Source: "Schneider Electric Software").

  • el archivo de registro del software, como EcoStruxure Machine Expert (consulte el directorio \TEMP\).

Cómo proceder en función del nivel de verificación

Nivel de verificación = Error:

Si se aplica el nivel de verificación Error, se muestra el cuadro de diálogo Verificación de integridad al iniciar el software. Proporciona las opciones siguientes:

  • El botón Exportar registro de verificación... permite guardar la información de registro en un archivo XML. Consulte este archivo para obtener más información sobre los DLL que no son de confianza.

  • El botón Salir le permite cerrar el software rápidamente.

  • Para continuar utilizando el software, active la casilla que indica que ha tenido en cuenta la notificación sobre los componentes que no son de confianza y haga clic en el botón Continuar. Tenga en cuenta que la notificación volverá a aparecer cada vez que se reinicie el software.

Nivel de verificación = Advertencia:

Si se aplica el nivel de verificación Advertencia, el proceso de inicio del software continúa y se muestra una notificación en la barra de estado. Al hacer clic en esta notificación, se abre el cuadro de diálogo Verificación de integridad, que le permite consultar el Registro de verificaciónpara obtener más información acerca de los DLL que no son de confianza.

Analice detenidamente cada notificación antes de continuar trabajando. Dado que existen varias razones para un componente no sea de confianza, también existen formas distintas de proceder:

  • Si se informa de un motivo esperado, puede continuar trabajando.

  • Si se informa de un motivo inesperado causado por un producto de terceros instalado en el mismo PC, puede continuar trabajando.

  • Sin embargo, si se informa de un componente que no es de confianza por un motivo inesperado y no reconoce el componente, debe analizar el Registro de verificación detenidamente y averiguar por qué se ha detectado que el DLL no es de confianza antes de continuar trabajando con el software.