Pantalla de seguridad

Descripción general

El comando Ver > Pantalla de seguridad abre el editor Pantalla de seguridad. Le permite configurar parámetros para comunicación cifrada relativos al usuario, al proyecto y al controlador.

Como alternativa, puede abrir el editor Pantalla de seguridad haciendo doble clic en el botón de la barra de estado e información de EcoStruxure Machine Expert Logic Builder.

Editor Pantalla de seguridad con la ficha Dispositivos abierta:

Ficha Usuario

La ficha Usuario le permite configurar parámetros relacionados con la seguridad para el usuario con sesión iniciada:

  • Se requieren certificados para la comunicación segura. Se requieren certificados con claves privadas para este fin.

  • Firma digital del usuario

Elementos de la ficha Usuario:

Elemento

Descripción

Área Perfil de usuario y selección de certificado

Lista de perfiles de usuario disponibles

Seleccione un perfil de usuario de la lista. De forma predeterminada, el nombre de inicio de sesión de Windows se especifica como perfil de usuario.

Haga clic en el botón Más para abrir el cuadro de diálogo Perfiles de usuario y agregar un perfil de usuario.

Haga clic en el botón de la cruz para eliminar un perfil de usuario de la lista.

Firma digital

Lista de certificados con clave pública disponibles para la firma digital.

Haga clic en el botón para abrir el cuadro de diálogo Selección de certificado y agregar un certificado a la firma digital.

Haga clic en el botón de la cruz para eliminar un certificado de la firma digital.

Descodificación de archivos de proyecto

Indica el certificado usado para descifrar los archivos del proyecto.

Haga clic en el botón para abrir el cuadro de diálogo Selección de certificado y seleccionar un certificado para descifrar los archivos del proyecto.

Haga clic en el botón de la cruz para eliminar el certificado mostrado.

Área Nivel de seguridad

Activar uso de certificados para seguridad avanzada:

Seleccione las opciones que se indican a continuación si desea forzar el uso de funciones de cifrado.

Forzar comunicación cifrada

Si se selecciona esta opción, el certificado del servidor del controlador debe usarse para establecer una conexión cifrada con el controlador.

Forzar el cifrado de archivos de proyecto

Si se selecciona esta opción, los archivos del proyecto del usuario seleccionado se cifran con las claves públicas de un certificado.

Cuando se guarda el proyecto, se cifra con el certificado especificado en el cuadro de diálogo Configuración del proyecto > Seguridad. Los certificados seleccionados se muestran en el área Cifrado de archivos de proyecto de la ficha Proyecto.

Para abrir el proyecto, el certificado con una clave privada utilizado para el cifrado debe especificarse con el parámetro Descifrado de archivos de proyecto.

Forzar la firma de archivos de proyecto

Cuando se selecciona esta opción, los archivos de proyecto del usuario seleccionado se firman con el certificado de clave pública especificado en el parámetro Firma digital.

Cuando se guarda un proyecto, se guarda un archivo de firma <project name>.project.p7s con la firma en el directorio del proyecto.

Forzar el cifrado de descargas, cambios online y aplicaciones de inicio

Esta función no está disponible para todos los controladores. Consulte la guía de programación específica de su controlador para obtener más información.

Cuando se selecciona esta opción, los datos descargados en el controlador deben cifrarse con un certificado del controlador.

Este certificado está definido en la Pantalla de seguridad, ficha Proyecto, área Cifrado de aplicación de inicio, descarga y cambio online.

Para conocer los pasos adicionales, consulte Cifrado de aplicaciones de inicio con certificados.

Los certificados de controlador se almacenan en el almacén de certificados Windows en el directorio de certificados del controlador. Si los certificados de su controlador no están disponibles en el directorio, deben cargarse desde el controlador e instalarse en el directorio. Para obtener información sobre la gestión de los certificados de controlador, consulte Cómo administrar certificados en el controlador - Guía del usuario.

Forzar la firma de descargas, cambios online y aplicaciones de inicio

Esta función no está disponible para todos los controladores. Consulte la guía de programación específica de su controlador para obtener más información.

Cuando se selecciona esta opción, el código online (descargas, modificaciones online y aplicaciones de inicio) debe firmarse con un certificado con una clave pública. El certificado se selecciona en la lista Firma digital de esta ficha.

Para conocer los pasos adicionales necesarios para firmar una aplicación de inicio, consulte Firma de una aplicación de inicio.

Como requisito previo, la opción Forzar el cifrado de descargas, cambios online y aplicaciones de inicio debe estar seleccionada.

Forzar firma de bibliotecas compiladas

Cuando se selecciona esta opción, se genera una biblioteca firmada con la extensión de archivo <library name>.compiled-library al ejecutar el comando Archivo > Guardar proyecto como biblioteca compilada.

Como requisito previo, debe estar disponible un certificado con una clave privada que admita la firma de código.

Forzar marca de tiempo de bibliotecas compiladas firmadas

Cuando se selecciona esta opción, se agrega una marca de tiempo a cada biblioteca firmada. Como origen de tiempo, introduzca la URL del Servidor de marca de tiempo en el campo de texto según el siguiente formato:

timestamp.comodoca.com/rfc3161

Cifrado de aplicaciones de inicio con certificados

Esta función no está disponible para todos los controladores. Consulte la guía de programación específica de su controlador para obtener más información.

Para cifrar una aplicación de inicio con un certificado del controlador, cree un certificado en el controlador e instálelo en el almacén de certificados Windows de su equipo de la siguiente manera:

Paso

Acción

Resultado

1

En la ficha Dispositivos de la Pantalla de seguridad, haga clic en el botón Actualizar la lista de dispositivos disponibles y su almacén de certificados .

-

2

Seleccione la entrada del dispositivo (nombre del dispositivo) a la izquierda.

-

3

Seleccione Aplicación cifrada a la derecha y haga clic en el botón Generar un nuevo certificado en el dispositivo.

El certificado se crea y aparece en la tabla con el símbolo .

4

Haga doble clic en la entrada de certificado que se ha creado.

Se abre el cuadro de diálogo de certificado Windows predeterminado.

5

En la ficha General, haga clic en el botón Instalar certificado.

Se abrirá Asistente para importación de certificados.

6

En Ubicación de almacenamiento, seleccione Usuario actual.

-

7

En el cuadro de diálogo Almacén de certificados, seleccione la opción Colocar todos los certificados en el siguiente almacén. A continuación, haga clic en el botón Examinar y seleccione la carpeta Certificados del controlador como Almacén de certificados.

El certificado del controlador se importa en el directorio Certificados del controlador y está disponible para el cifrado de descargas, cambios online y aplicaciones de inicio.

8

Abra la ficha Usuarios de la Pantalla de seguridad y active la opción Forzar el cifrado de descargas, cambios online y aplicaciones de inicio en la sección Nivel de seguridad.

-

9

Abra la ficha Proyecto de la Pantalla de seguridad y haga doble clic en la entrada de la aplicación en la sección Cifrado de aplicación de inicio, descarga y cambio online.

Se abre el cuadro de diálogo Propiedades de la aplicación.

10

En el cuadro de diálogo Propiedades de la aplicación, seleccione la ficha Cifrado y seleccione Cifrado con certificados en la lista Tecnología de cifrado. A continuación, haga clic en el botón .

NOTA: Si la opción Forzar el cifrado de descargas, cambios online y aplicaciones de inicio está activada en la Pantalla de seguridad, Cifrado con certificados ya está preseleccionado.

Se abrirá el cuadro de diálogo Selección de certificado.

11

En el cuadro de diálogo Selección de certificado, seleccione el certificado en la carpeta Certificados del controlador y haga clic en el botón .

-

12

Haga clic en Aceptar para confirmar el cuadro de diálogo.

El certificado se muestra en el cuadro de diálogo Propiedades de la aplicación.

13

Haga clic en Aceptar para cerrar el cuadro de diálogo Propiedades de la aplicación.

El certificado se muestra en la ficha Proyecto de la Pantalla de seguridad, sección Cifrado de aplicación de inicio, descarga y cambio online: La aplicación de inicio, la descarga y el cambio online están cifrados.

Una vez realizado este procedimiento, es posible transferir la aplicación de inicio, así como realizar descargas y modificaciones online, siempre y cuando el certificado y la firma sean válidos.

Firma de una aplicación de inicio

Esta función no está disponible para todos los controladores. Consulte la guía de programación específica de su controlador para obtener más información.

Para firmar una aplicación de inicio con un certificado, proceda de la siguiente manera:

Paso

Acción

Resultado

1

En la ficha Usuario de la Pantalla de seguridad, haga doble clic en el certificado con la clave privada que desea asignar a la aplicación de inicio en la lista Firma digital.

Se abrirá el cuadro de diálogo Certificado.

2

Seleccione la ficha Detalles y haga clic en el botón Copiar a archivo....

Se inicia el Asistente para exportación de certificados.

3

En el cuadro de diálogo Exportar clave privada, seleccione la opción No exportar la clave privada.

-

4

En Exportar formato de archivo, seleccione la opción DER binario codificado X.509 (.CER).

-

5

Introduzca un nombre de archivo y vaya a la ruta del archivo para guardar el certificado.

-

6

Siga las instrucciones del asistente hasta que aparezca el mensaje de que la exportación se ha completado correctamente.

-

7

Vuelva al editor Pantalla de seguridad y seleccione la ficha Dispositivos.

-

8

Haga clic en el botón .

-

9

Seleccione la subcarpeta Certificados de confianza del controlador en el que desea importar el certificado.

-

10

Haga clic en el botón Descargar.

Se abrirá el cuadro de diálogo Abrir.

11

Vaya al certificado que desea importar y haga clic en el botón Abrir.

Aparecerá un mensaje que indica que el certificado seleccionado se ha importado correctamente.

12

Abra la ficha Usuario del editor Pantalla de seguridad, seleccione la opción Forzar el cifrado de descargas, cambios online y aplicaciones de inicio y seleccione la opción Forzar la firma de descargas, cambios online y aplicaciones de inicio para permitir aplicaciones de inicio solo si hay un certificado válido disponible. Para obtener más información, consulte la descripción de Cifrado de aplicaciones de inicio con certificados.

-

Ficha Proyecto

La ficha Proyecto le permite configurar ajustes específicos del proyecto.

Elementos de la ficha Proyecto:

Elemento

Descripción

Área Cifrado de archivos de proyecto

Tecnología

Haga clic en el botón para abrir el cuadro de diálogo Configuración del proyecto > Seguridad y seleccionar un certificado para cifrar el archivo del proyecto.

Certificados de los usuarios que comparten este proyecto

Tabla con los certificados que cifran el archivo del proyecto.

Área Cifrado de aplicación de inicio, descarga y cambio online

Lista de las aplicaciones del controlador

Esta función no está disponible para todos los controladores. Consulte la guía de programación específica de su controlador para obtener más información.

Haga doble clic en una aplicación de la lista para abrir el cuadro de diálogo Propiedades > Cifrado. En función de la configuración del Nivel de seguridad en la ficha Usuario de la Pantalla de seguridad, están disponibles los siguientes campos:

  • Ficha Cifrado con área Certificados activa

  • Ficha Cifrado con lista Tecnología de cifrado

En el cuadro de diálogo Propiedades > Cifrado, haga clic en el botón para seleccionar el certificado del controlador para Cifrado de aplicación de inicio, descarga y modificación online.

Los certificados de controlador se almacenan en el almacén de certificados Windows en el directorio de certificados del controlador. Si los certificados de su controlador no están disponibles en el directorio, deben cargarse desde el controlador e instalarse en el directorio.

Ficha Dispositivos

La ficha Dispositivos del editor Pantalla de seguridad le permite configurar la comunicación TCP segura con el controlador conectado. Permite acceder a las carpetas dedicadas a gestionar certificados en el controlador conectado. Para obtener más información, consulte Guía del usuario Cómo gestionar certificados en el controlador.