Siemens SIMATIC RTU301C Serie Instructions De Service page 183

Table des Matières
• Interface
Interface pour la communication :
– LAN
– WAN
• Anticipation du mode communication (s)
Anticipation réglable en secondes pour l'utilisation de l'interface de téléphonie mobile en cas
de communication cyclique.
Plage de valeurs : 10 .. 180 s
Par défaut : 15 s
• Vérification du certificat de serveur requise
La fonction est facultative, elle est cependant recommandée pour des raisons de sécurité.
Si cette option est activée, le client vérifie, lors de l'établissement d'une connexion, sur la base
de l'usage du certificat que le certificat du serveur est bien un certificat de serveur. Ceci
permet d'exclure qu'un autre client ne se fasse passer avec son certificat valide pour un
serveur.
• Clé
Les normes de cryptages disponibles sont les suivantes :
– AES‑256_CBC
– AES-128_CBC
Remarque : À partir de la version V4.0 l'algorithme peu sûr BlowFish n'est plus pris en charge.
Les anciennes configurations VPN doivent être adaptées.
Ce paramètre doit être défini de manière identique sur le serveur et le client.
• Méthode de hachage
Les algorithmes de hachage utilisables pour l'authentification des données utilisateur sont :
– SHA‑256
Ce paramètre doit être défini de manière identique sur le serveur et le client.
• Temps max. d'échange de clés (s)
Temps maximal pour l'échange de clés TLS après initialisation du handshake.
Plage de valeurs : 0 .. 65535 s. Par défaut : 60 s. La saisie de 0 (zéro) désactive la fonction.
Veuillez noter que 60 secondes risque de ne pas suffire si la connexion est de mauvaise
qualité.
• Temps de surveillance keep-alive (s)
Si le partenaire ne répond pas au télégramme keep-alive de la RTU ou à un autre télégramme
durant le temps de surveillance keep-alive, la RTU coupe la connexion, puis tente de la
rétablir.
Si l'accès au serveur OpenVPN se fait par son nom DNS, une nouvelle résolution DNS est
effectuée conjointement au télégramme de surveillance. Une augmentation du temps de
surveillance peut s'avérer judicieuse en particulier si le serveur utilise un service DynDNS et
qu'il lui arrive de changer d'adresse IP.
SIMATIC RTU3030C/RTU30x1C
Instructions de service, 03/2025, C79000-G8977-C382-13
Remarque
AES-128_CBC non recommandé
Cette norme de cryptage n'est plus conseillée pour des raisons de sécurité et ne sera
éventuellement plus prise en charge dans les futures versions de firmware de la RTU.
Configuration (WBM)
6.15 Security
183
Table des Matières
loading

Ce manuel est également adapté pour:

Simatic rtu3030c

Table des Matières