Безопасность

На панели настройки OPC UA можно ввести данные для доступа (имя пользователя и пароль) и профиль безопасности. Если поле имени пользователя оставлено пустым, клиент подключается к серверу анонимно.

Для профиля безопасности предусмотрено два варианта настроек: «отсутствует» и «Basic128RSA15». При выборе первого варианта обмен данными выполняется без шифрования и подписи. При выборе варианта «Basic128RAS1» поддерживается использование как режима «Подпись», так и режима «Подпись и шифрование». При этом достоверность сообщений, которыми обмениваются клиент и сервер, обеспечивается кодированием, благодаря которому чтение этих сообщений третьими лицами невозможно.

Независимо от профиля безопасности клиент обладает сертификатом (сертификат экземпляра приложения), который создается либо клиентом, либо центром сертификации. В контексте служб SecureChannel обмен сертификатами выполняется даже при выборе профиля безопасности «None» (отсутствует). Однако в этом случае проверка сертификатов не выполняется. Данный процесс автоматически обеспечивается коммуникационным стеком или SDK. См. также раздел «Сертификаты». Сертификат, который должен использоваться клиентом для подключения к серверу, можно выбрать на панели настройки OPC UA в поле ввода «Сертификат клиента. Процессы создания сертификатов и принятия неизвестных сертификатов сервера описаны в разделе «Сертификаты»

Настройки, с которыми клиент может подключаться к серверу, можно устанавливать с помощью внутренней точки данных типа «_OPCUAServer».

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *