發布時間:2022-11-20 來源:恒博圖安
具體操作步驟如下:
激活Web Server功能
服務器
組態Web服務器上的監控表
點擊“增加”(Add)按鈕添加監控表,如圖2所示。
注意:最多可添加三個監控表。
圖2增加監控表
輸入要監視或修改的變量、絕對地址和顯示格式,如圖3所示。
圖3創建變量
組態Web Server用戶
在導航中點擊“用戶管理”(User Management),進入對應頁面。
點擊“增加”(Add)按鈕,添加具有相應權限的用戶并設置對應的用戶名和密碼,如圖4所示。
注意:最多可添加四個Web Server用戶。
圖4創建用戶
用戶權限如圖5所示。
圖5設置用戶權限
有三種用戶權限級別:
?最低權限級別:此用戶只能訪問簡介頁面和起始頁面。
?受限權限級別:除了簡介頁面和起始頁面,此用戶還可以訪問用戶權限中選擇的頁面。
?管理員權限級別:此用戶是Web Server的管理員。管理員用戶可以訪問所有Web Server頁面。
注意:Web Server向導配置完后,還需要配置證書管理向導,否則無法使用Web Server功能。
證書管理向導
STEP 7-Micro/WIN SMART提供了兩種證書配置模式。
在“外部證書”模式下,設備證書由用戶提供的證書頒發機構(CA)簽名。
在“內部證書”模式下,設備證書由CPU生成的證書頒發機構(CA)簽名。
通常情況下,使用“內部證書”即可,若需要對整個網絡當中的所有設備證書進行統一管理,也可以使用“外部證書”,用戶根據實際情況決定使用哪種方式。
圖6證書管理
使用“外部證書”模式下載證書
1.使用“外部證書”模式下載證書,則必須使用證書管理工具創建或導入證書頒發機構,如圖7所示。
圖7創建或導入證書頒發機構(CA)表
導入證書頒發機構步驟:
(1)打開證書管理向導。
(2)單擊CA表下方的“導入”(Import)按鈕。
(3)瀏覽到保存CA的文件夾并將其選中。
(4)在“身份驗證”(Authentication)窗口中輸入自定義密碼。
注意:只能將p12 CA證書格式導入到STEP7-Micro/WIN SMART,并且導入CA文件的大小不能超過4 KB。
創建證書頒發機構步驟:
(1)打開證書管理向導,如圖6所示。
(2)單擊CA表下方的“創建”(Create)按鈕,
“創建證書頒發機構”(Create Certificate Authority)窗口將打開,如圖7所示。
(3)為新證書頒發機構輸入參數,如圖8所示。
注意:標*號參數是必填項,其余參數選填。
圖8創建證書頒發機構
(4)參數表如圖9所示。
圖9證書頒發機構參數表
2.選擇證書生成模式為“外部證書”,如圖10所示。
圖10選擇證書生成模式為外部證書
3.輸入設備證書的參數,注意:標*號參數是必填項,其余參數選填。
增加主題別名,注意:主題別名中IP為必填項,請填寫本CPU IP地址,不填寫或者填寫錯誤,均會導致無法訪問Web Server。
選擇一個證書頒發機構,如圖11所示。
圖11輸入外部設備證書參數
4.下載證書到PLC當中,如圖12所示。
圖12下載外部證書
使用“內部證書”模式下載證書
在“內部證書”模式下,證書管理會為CPU授予生成CA的權限。設備證書由內部CA簽名。
1.證書頒發機構界面無需操作,如圖13所示。
圖13證書頒發機構(CA)表
2.選擇證書生成模式為“內部證書”,如圖14所示。
圖14選擇證書生成模式為內部證書
3.如果希望CPU在設備證書過期時自動對其進行延期,請選中“自動延期”(Auto extension)前面的復選框。
設置主題別名。(非必填項)。
點擊“下載證書”(Download Certificate)。
如圖15所示。
圖15輸入內部設備證書參數
訪問Web頁面
證書安裝完畢后,打開Web瀏覽器,輸入URL“https://ww.xx.yy.zz”,其中“ww.xx.yy.zz”與 S7-200 SMART CPU的IP地址相對應。
注意:登陸賬號的權限不同,顯示的界面也有不同,同一賬號在同一時刻只能有一臺設備登陸。
圖16 簡介頁面
內容來自西門子數字化工業