Features, die Zertifikate verwenden

In der serverseitigen Authentifizierung (SSA) verwenden die Manager SSL-Zertifikate für die Authentifizierung. Die Manager authentifizieren sich gegenüber der laufenden Manager. Wenn, z.B. der Data-Manager gestartet wird und läuft, muss danach der VALARCH über Zertifikat verfügen und mit dem richtigen Benutzer gestartet werden. Der WinCC OA-Multiplexing Proxy, webView.ewo, der WinCC OA HTTP-Server sowie der Reporting Manager verwenden für die sichere Kommunikation SSL. Der Multiplexing Proxy verwendet SSL in der Kommunikation zwischen den Managern und dem Multiplexing Proxy und der HTTP-Server in der Kommunikation zwischen dem Server und dem Client wie z.B. dem Webbrowser oder dem Desktop UI. Der Reporting Manager verwendet SSL-Kommunikation bei der Abfrage von Werten aus WinCC OA. Für eine noch sicherere OPC UA Client-Server-Kommunikation sind Zertifikate für den OPC UA-Server und den OPC UA-Client erforderlich.

Tabelle 1. WinCC OA-Features
Feature Zertifikattyp

Serverseitige Authentifizierung für Manager (SSA)

Dateibasiertes Zertifikat

WindowsCertificateStore-Zertifikat

Multiplexing Proxy

Dateibasiertes Zertifikat

WindowsCertificateStore-Zertifikat

HTTP-Server (Web Server)

Mobile UI Applikation, ULC UX, NodeRED, Dashboard und Desktop UI verwenden den HTTP-Server

Dateibasiertes Zertifikat
Mobile UI Applikation Dateibasiertes Zertifikat
ULC UX Dateibasiertes Zertifikat
Node-RED Dateibasiertes Zertifikat
Dashboard Dateibasiertes Zertifikat
Desktop UI Dateibasiertes Zertifikat

WebView.ewo

Dateibasiertes Zertifikat

Reporting Manager

Dateibasiertes Zertifikat
OPC UA Dateibasiertes Zertifikat
S7-Treiber Dateibasiertes Zertifikat
Video-Feature Dateibasiertes Zertifikat