Please ensure Javascript is enabled for purposes of website accessibility
Powered by Zoomin Software. For more details please contactZoomin

AVEVA™ InTouch HMI

OI Gateway zum Konfigurieren des Client-Sicherheitszertifikats verwenden

OI Gateway zum Konfigurieren des Client-Sicherheitszertifikats verwenden

  • Last UpdatedAug 27, 2025
  • 2 minute read

Der Gateway-Kommunikationstreiber bietet eine bequeme Methode für die Konfiguration der Sicherheits-Zertifikate auf den Server und Client OPC UA-Knoten.

Das Sicherheitszertifikat durch den Gateway Communication Driver konfigurieren

  1. Öffnen Sie über das Startmenü des Laufzeit-Knotens die Verwaltungskonsole zur Vorgangssteuerung (Start > AVEVA > Operations Control Management Console).

    Configure OPCUA Client Security certificate

  2. Navigieren Sie im Konsolenbaum zum Knoten OI.GATEWAY.3 unter Operations Integration Supervisory Servers.

  3. Erstellen Sie eine OPC UA-Verbindung.

  4. Konfigurieren Sie die OPC UA-Server Details.

    • Server-Knoten: Geben Sie den Rechnernamen des Laufzeit-Knotens ein.

    • OPC UA-Server: Dies ist der URI (Uniform Resource Identifier) für den OPC UA-Server (Laufzeit-Knoten). Die Adresse muss manuell eingegeben werden, da sie derzeit nicht feststellbar ist. Geben Sie sie ein im Format opc.tcp://<Machinen-Name>:<OPC UA Port-Nummer>

      Verwenden Sie die OPC UA Port-Nummer, die Sie bei der Konfiguration des InTouch OPC UA-Servers im InTouch HMI Projekt-Manager eingegeben haben. Die Standard-Port-Nummer ist 48032.

  5. Geben Sie die Anmeldeinformationen für Autorisierungs- und Authentifizierungs ein.

    Sie müssen mit den Autorisierung-Einstellungen übereinstimmen, die im Dialogfeld OPC UA-Server konfiguriert wurden. Wenn das Kontrollkästchen Sicherheits-Authentifizierung erforderlich markiert ist, müssen Sie folgende Einstellungen auswählen:

    • Sicherheitsrichtlinie: Basic256Sha256.

    • Sicherheitsmeldungsmodus: Signieren und Verschlüsseln.

    • Wählen Sie unter Benutzeranmeldedaten Anonymer Benutzer, um anonyme Benutzer zu erlauben. Es ist auch möglich, Benutzeranmeldedaten von authentifizierten Benutzern anzugeben, wenn die entsprechende Option bei der Konfiguration von OPC UA ausgewählt wurde. Die angegebenen Benutzeranmeldedaten müssen Teil der Benutzergruppe InTouchHMIOPCUAWriteUsers sein.

  6. Klicken Sie auf die Schaltfläche Test . Der Test wird fehlschlagen, aber das OPC UA-Zertifikat herunterladen.

    WICHTIG! Der Grund für dieses erste Fehlschlagen des Tests ist, dass den Zertifikaten zwischen den Client- und Server-Projekten vertraut werden muss. Eine Installation der Zertifikate löst dieses Problem.

  7. Gehen Sie zum nächsten Abschnitt.

Sobald den Zertifikaten vertraut wird, muss die OPC UA-Client-Konfiguration validiert werden.

Weitere Informationen finden Sie unter Ein OPC UA-Datenquellenobjekt konfigurieren.