Utilisation de la demande CSR
Vous pouvez utiliser la CSR de deux manières différentes :
• Vous envoyez la demande CSR à une autorité de certification (CA). Pour cela, tenez
compte des indications concernant l'autorité de certification correspondante. L'autorité de
certification (CA) vérifie vos indications et votre identité (authentification) et signe le
certificat avec sa clé privée. Vous recevez le certificat X.509 signé et vous l'utilisez pour
OPC UA, HTTPS ou Secure OUC (secure open user communication), par exemple. Vos
partenaires de communication vérifient au moyen de la clé publique de l'autorité de
certification si votre certificat a vraiment été émis et signé par cette autorité (c'est-à-dire si
l'autorité de certification a validé vos informations figurant sur le certificat).
• Vous signez la demande CSR vous-même. Utilisez pour cela votre clé privée. L'étape
suivante décrit cette possibilité.
Signer le certificat soi-même
Saisissez la commande suivante pour créer et signer votre certificat vous-même (certificat
autosigné) : "x509 -req -days 365 -in myRequest.csr -signkey myKey.key -out
myCertificate.crt".
La figure suivante montre l'invite de commande avec la commande et la sortie de OpenSSL :
La commande crée un certificat X.509 avec les attributs que vous avez transmis avec la
demande CSR ("myRequest.csr" dans l'exemple) et une durée de validité d'un an (-days 365),
par exemple. De plus, la commande signe le certificat avec votre clé privée ("myKey.key" dans
l'exemple). Vos partenaires de communication peuvent vérifier au moyen de votre clé
publique (contenue dans votre certificat) que vous êtes en possession de la clé privée
correspondant à cette clé publique. Cela garantit également que votre clé publique n'a subi
aucune manipulation frauduleuse de la part d'un pirate informatique.
Avec un certificat auto-signé, vous confirmez vous-même que vos données figurant sur le
certificat sont correctes. Il n'existe aucune autorité indépendante qui authentifie vos
données.
Pour plus d'informations...
Pour plus d'informations sur la manipulation des certificats client de la CPU S7‑1500, voir le
chapitre Manipulation des certificats de client de la CPU S7-1500 (Page 368).
Communication
Description fonctionnelle, 11/2024, A5E03735816-AM
Communication OPC UA
11.2 Sécurité avec OPC UA
195