CA 证书是由“Certificate Authority”签发的证书,通常需要从认证机构生成设备证书和进行设备证书签名。
认证机构可以是:
STEP 7 项目本身。如果“主题的公用名”(Common name of subject) 和“签发者”(Issuer) 相同,则属于自签证书,即由 STEP 7 项目签发。
更高级的认证机构。这些第三方证书属于项目的外部证书,可导入并存储到 STEP 7 的证书存储库中。
由这两个认证机构之一创建的证书总是有一个私钥,以便可以由它们生成设备证书和进行设备证书签名。
自动生成以下认证机构:
项目的 CA 证书:创建新项目时,将生成项目的 CA 证书,该证书为证书签名使用不同的哈希算法。项目的 CA 证书始终位于其安全模块中。通过 CA 证书衍生各个安全模块的 SSL 证书和 OPC UA 客户端/服务器证书。
CA 组证书:创建新的 * 组时,将为该组生成一个 CA 证书。通过此证书衍生出 * 组成员的 * 设备证书。
产品推荐
友情链接