Desde el firmware versión 13.1s0, el Flexy es compatible con el protocolo OPC UA con certificados.
Esto permite la encriptación y la autenticación con certificados OPC UA servidor del Flexy.
Este articulo describe que pasa cuando un certificado CA expira, y los pasos necesarios a seguir.
PRODUCTOS APLICABLES
Ewon Flexy
PROBLEMA / PREGUNTA / SINTOMA
Mi certificado CA expiró. ¿Qué puedo hacer para renovarlo?
POSIBLES CAUSAS / RESPUESTAS
- Para el certificado propio del Ewon: después de que este expire, lo único que se puede hacer es eliminar el certificado de su folder y reiniciar el dispositivo. Un nuevo certificado Ewon será creado automáticamente. No es necesario esperar hasta que un certificado expire, cada vez que un certificado se elimine y se reinicie el equipo, un nuevo certificado se generará.
- Para otros certificados OPC UA: Cuando otros certificados son renovados, este tendrá que ser cambiado. El usuario deberá marcarlo como “de confianza” desde la interfaz de configuración del Flexy. Si el cambio no se realiza automáticamente, es posible actualizar el certificado manualmente presionando el botón “+” en la interfaz de configuración o a través de FTP al folder "/usr/pki/trusted/certs".
INFORMACION ADICIONAL
Cada certificado Ewon que se genera automáticamente en el equipo, tiene una fecha de expiración de 5 años.
Todos los certificados CA ubicados en el folder de usuario se pueden ser creados o agregados manualmente y/o reemplazar alguno creado por dispositivo Ewon.