Protection de la configuration du projet via l’ETS
Dans l’ETS, vous pouvez définir un mot de passe de projet qui protège les appareils et les données de configuration contre tout accès non autorisé.
-
Recherchez votre projet dans l’onglet Vue d’ensemble de l’ETS.
-
Cliquez sur Détails > Sécurité > Ajouter un certificat de périphérique et définissez le mot de passe de votre projet.
NOTE: Un bon mot de passe doit comporter au moins 8 caractères dans la fenêtre de projet, dont un chiffre, une lettre majuscule, une lettre minuscule et un caractère spécial. N’utilisez jamais de codes PIN faibles, par exemple 1234, 0000.
-
Scannez ou entrez les certificats de périphérique pour tous les périphériques de votre projet que vous avez l’intention de télécharger à l’aide de la mise en service sécurisée > cliquez sur OK
NOTE: Le certificat se compose du numéro de série et d’une clé de sécurité FDSK (Factory Default Setup Key). La FDSK n’est utilisée que pour la mise en service initiale et est remplacée par l’ETS lors du premier téléchargement. Cela empêche toute personne non autorisée d’accéder à l’installation même si elle connaît la FDSK.
La FDSK est imprimée sur l’étiquette de l’appareil à la fois sous forme de code QR et de texte.
Informations générales concernant le processus de chiffrement
-
Lisez ou entrez la FDSK dans l’ETS.
-
L’ETS génère ensuite une clé d’outil spécifique à l’appareil.
-
Lors de la configuration de l’appareil, l’ETS envoie la clé d’outil à l’appareil. La transmission est chiffrée et authentifiée avec la FDSK.
-
À partir de ce moment, l’appareil n’accepte que la clé d’outil pour la communication et la FDSK ne peut être utilisée que pour réinitialiser l’appareil à l’état de livraison. Toutes les données de sécurité sont supprimées pendant cette réinitialisation. Par conséquent, conservez la FDSK dans les documents de votre projet.
-
L’ETS génère ensuite des clés d’exécution, qui sont requises pour la communication de groupe protégée. La transmission est chiffrée et authentifiée avec la clé d’outil.