Protezione della configurazione del progetto tramite ETS
Nell’ETS, è possibile definire una password per il progetto che protegge i dispositivi e i dati di configurazione dall’accesso non autorizzato.
-
Individuare il progetto nella scheda Panoramica dell’ETS.
-
Fare clic su Dettagli > Sicurezza > Aggiungi certificato dispositivo e impostare la password del progetto.
NOTA: Una password corretta deve essere composta da almeno otto caratteri nella finestra di progetto, di cui un numero, una lettera maiuscola, una lettera minuscola e un carattere speciale. Non sono ammessi PIN non sicuri (ad es. 1234, 0000).
-
Eseguire la scansione o immettere i certificati dei dispositivi per tutti i dispositivi del progetto che si intende scaricare utilizzando la messa in servizio sicura > fare clic su OK
NOTA: Il certificato è costituito dal numero di serie e da una chiave di sicurezza FDSK (Factory Default Setup Key). La FDSK viene utilizzata solo per la messa in servizio iniziale ed è sostituita dall’ETS durante il primo download. Ciò impedisce a persone non autorizzate di accedere all’impianto pur conoscendo la FDSK.
La FDSK è stampata sull’etichetta del dispositivo sia come codice QR che sotto forma di testo.
Informazioni di base sul processo di crittografia
-
Leggere o immettere la FDSK nell’ETS.
-
Il sistema ETS genera quindi una chiave per lo strumento specifica del dispositivo.
-
Quando si configura il dispositivo, l’ETS invia la chiave dello strumento al dispositivo. La trasmissione è crittografata e autenticata con la FDSK.
-
Da questo momento in poi, il dispositivo accetta solo la chiave strumento per la comunicazione e la FDSK può essere utilizzata solo per reimpostare il dispositivo allo stato di consegna. Tutti i dati di sicurezza vengono eliminati durante questo reset. Pertanto, conservare la FDSK nei documenti del progetto.
-
Il sistema ETS genera quindi le chiavi di runtime necessarie per la comunicazione di gruppo protetta. La trasmissione è crittografata e autenticata con la chiave strumento.