Details zum TLS-Gateway

Manager-Startparameter

Folgende Manager-Startparameter werden vom TLS-Gateways unterstützt:

  • -createDPs: Erzeugt entsprechend der TLS-Konfigurationsdatei alle fehlenden Datenpunkte beim Starten des Managers

  • -deleteDPs: Löscht ausnahmslos alle existierenden Datenpunkte der TLS-Datenpunkttypen beim Starten des Managers. Nach dem Löschen der Datenpunkte wird der Manager gestoppt.

Verschlüsselung

Die Kommunikation des TLS Gateways kann mit OpenSSL verschlüsselt werden. Wird die Verschlüsselung aktiviert, muss auch jeder Kommunikationspartner verschlüsselt kommunizieren und TLS Gateway und die Gegenstelle müssen sich gegenseitig vertrauen. Folgende Config-Einträge müssen gesetzt werden um die Verschlüsselung zu aktivieren:

  • tlsgwCertificate
  • tlsgwPrivateKey
  • tlsgwRootCACertificate

Falls das TLS Gateway als Client auftritt, muss ebenfalls ein Zertifikat definiert werden, weil der Server auch das Zertifikat des Clients verlangen kann.

Alle Zertifikate müssen im PEM Format gespeichert sein! Falls die Zertifikate aus dem WinCC OA SSL Zertifikate Panel erstellt worden sind, haben sie das PEM Format

Debug-Flags

Für das TLS-Gateway existieren folgende Debug-Flags:

  • TLS_CREATEDP: Zeigt die Aktionen beim Anlegen der Datenpunkte

  • TLS_DELETEDP: Zeigt die Aktionen beim Löschen der Datenpunkte

  • TLS_INIT: Liefert Details zum Hochlauf des Gateways.

  • TLS_WORK: Liefert während dem Betrieb Informationen zum TLS-Gateway.

TLS FG4 Typ 55 Langform

Die Verwendung des TLS FG4 Typ 55 Langform Telegramms für Senden und Empfangen mit WinCC OA wurde eingeführt. Es muss daher bei Verwendung des TLS-Gateways der interne TLS-Datenpunkttyp aktualisiert werden. Hierfür wird die Datenpunktliste TLSGateway_DpTypes.dpl erneut mit dem ASCII-Manager unter der Verwendung der Option Automatisches Update existierender DP Types importiert.