Details zum TLS-Gateway
Manager-Startparameter
Folgende Manager-Startparameter werden vom TLS-Gateways unterstützt:
-createDPs: Erzeugt entsprechend der TLS-Konfigurationsdatei alle fehlenden Datenpunkte beim Starten des Managers
-deleteDPs: Löscht ausnahmslos alle existierenden Datenpunkte der TLS-Datenpunkttypen beim Starten des Managers. Nach dem Löschen der Datenpunkte wird der Manager gestoppt.
Verschlüsselung
Die Kommunikation des TLS Gateways kann mit OpenSSL verschlüsselt werden. Wird die Verschlüsselung aktiviert, muss auch jeder Kommunikationspartner verschlüsselt kommunizieren und TLS Gateway und die Gegenstelle müssen sich gegenseitig vertrauen. Folgende Config-Einträge müssen gesetzt werden um die Verschlüsselung zu aktivieren:
- tlsgwCertificate
- tlsgwPrivateKey
- tlsgwRootCACertificate
Falls das TLS Gateway als Client auftritt, muss ebenfalls ein Zertifikat definiert werden, weil der Server auch das Zertifikat des Clients verlangen kann.
Alle Zertifikate müssen im PEM Format gespeichert sein! Falls die Zertifikate aus dem WinCC OA SSL Zertifikate Panel erstellt worden sind, haben sie das PEM Format
Debug-Flags
Für das TLS-Gateway existieren folgende Debug-Flags:
TLS_CREATEDP: Zeigt die Aktionen beim Anlegen der Datenpunkte
TLS_DELETEDP: Zeigt die Aktionen beim Löschen der Datenpunkte
TLS_INIT: Liefert Details zum Hochlauf des Gateways.
TLS_WORK: Liefert während dem Betrieb Informationen zum TLS-Gateway.
TLS FG4 Typ 55 Langform
Die Verwendung des TLS FG4 Typ 55 Langform Telegramms für Senden und Empfangen mit WinCC OA wurde eingeführt. Es muss daher bei Verwendung
des TLS-Gateways der interne TLS-Datenpunkttyp aktualisiert werden. Hierfür wird die Datenpunktliste TLSGateway_DpTypes.dpl
erneut
mit dem ASCII-Manager unter der Verwendung der Option Automatisches Update existierender DP Types importiert.