Beckhoff TwinCAT V3 / SQL4TwinCAT3 Version 5
Target: "Standard" / "UTF-16"
Voraussetzungen
Die Version 5 ist funktionell rückwärtskompatibel mit der Version 4. Neu kann ab dieser Version eine verschlüsselte Kommunikation mit dem Connector (ab V5.1.0.0) betrieben werden.
In den nachfolgenden Kapiteln wird nur dieser (neue) Aspekt der Kommunikation behandelt und für die Standard-Funktionen auf die bestehenden Kapitel verwiesen.
Hardware-Architektur und SSL-Zertifikate
-
SPS IP-Adresse: 10.100.100.213
-
SQL4automation Connector IP-Adresse: 10.100.100.211
Es werden folgende Zertifikate generiert (OpenSSL). Beachten Sie, dass die Einstellungen, insbesondere die IP-Adressen, für die entsprechende Netzwerk-Architektur angepasst werden müssen.
CLIENT213
openssl genrsa -out client213.key 2048
openssl req -new -key client213.key -out client213.csr -subj "/C=CH/ST=Bern/L=Lyssach/CN=10.100.100.213/O=Inasoft"
openssl x509 -req -in client213.csr -CA rootCA.pem -CAkey rootCA.key -CAcreateserial -out client213.crt -days 1825 -sha256
openssl pkcs12 -export -out client213.p12 -inkey client213.key -in client213.crt
→ PWD: SSLtest
SERVER211
openssl genrsa -out server211.key 2048
openssl req -new -key server211.key -out server211.csr -subj "/C=CH/ST=Bern/L=Lyssach/CN=10.100.100.211/O=Inasoft"
openssl x509 -req -in server211.csr -CA rootCA.pem -CAkey rootCA.key -CAcreateserial -out server211.crt -days 1825 -sha256
openssl pkcs12 -export -out server211.p12 -inkey server211.key -in server211.crt
→ PWD: SSLtest
ROOT CA
openssl genrsa -out rootCA.key 2048
openssl req -x509 -new -nodes -key rootCA.key -sha256 -days 1825 -out rootCA.pem -subj "/C=CH/ST=Bern/L=Lyssach/CN=SQL4automation/O=Inasoft"
openssl pkcs12 -export -out rootCA.p12 -inkey rootCA.key -in rootCA.pem
→ PWD: SSLtest
Inbetriebnahme TLS-Verschlüsselung
Vor der Inbetriebnahme sind die Zertifikate für den SQL4automation Connector in die entsprechenden Pfade zu kopieren.
-
Pfad «C:\ProgramData\SQL4automation\certs\CA» 🡪 Den Inhalt des RootCA in die Datei kopieren
-
Pfad «C:\ProgramData\SQL4automation\certs\S4AConnector» 🡪 Die Server-Zertifikate werden an diesen Ort kopiert.
-
Pfad «C:\ProgramData\SQL4automation\certs\S4AQueryTool» 🡪 Hier liegen die Zertifikate, um mit dem Query-Tool testen zu können.
Nach dem Kopieren des RootCA muss der SQL4automation Connector Dienst vor dem Betrieb neu gestartet werden.
Im weiteren Schritt wird empfohlen, die Verbindung zwischen SQL4automation und der Steuerung OHNE die TLS-Verschlüsselung in Betrieb zu nehmen.
Erst wenn die Kommunikation ohne Verschlüsselung funktioniert, empfehlen wir als nächstes die Verschlüsselung zu aktivieren. Beachten Sie, dass die Systemzeit an dieser Stelle kontrolliert und falls erforderlich eingestellt werden muss!
Passphrase: SSLtest
In der Programmierumgebung die Verschlüsselung aktivieren und die Zertifikate referenzieren.
Die Zertifikate in den entsprechenden Ordner kopieren (z.B. «C:\ProgramData\Certificates»)
Die Code-Änderungen online herunterladen und eine Test-Abfrage ausführen lassen.
