Dem Zertifikats zwischen dem OPC UA-Server und dem OPC UA-Client vertrauen
- Last UpdatedSep 24, 2024
- 1 minute read
In diesem Release des OPC UA-Server-Diensts muss das Schaffen des Vertrauens zwischen dem OPC UA-Server und dem OPC UA-Client manuell erfolgen. Der Test-Vorgang lässt den Gateway-Kommunikationstreiber sein eigenes Zertifikat dem OPC UA-Server-Knoten vorlegen, so dass ihm vertraut werden kann. Folgende Schritte zeigen, wie dann dem Client-Zertifikat vom OPC UA-Server-Knoten vertraut werden kann. Wenn Sie den Gateway-Kommunikationstreiber nicht verwenden, befolgen Sie die Vorgehensweise, die aufgeführt ist in Server- und Client-Zertifikate für OPC UA-Client-Projekte von Drittanbietern konfigurieren.
-
Öffnen Sie den Ordner C:\Programme\AVEVA\PCS\OPC UA Rejected Client Certificates.
Dies ist der Speicherort, an dem das Zertifikat vom Client ursprünglich standardmäßig abgelegt wurde, als Versuch, sich mit dem OPC UA-Server zu verbinden.
Hinweis: Der Ordner „ProgramData“ist standardmäßig ausgeblendet. Es kann sein, dass Sie die Option zum Anzeigen versteckter Elemente im Windows Explorer aktivieren müssen, um ihn anzuzeigen.
-
Klicken Sie mit der rechten Maustaste auf einen Zertifikatsnamen, z. B. OIGatewayOPC UA@OPCUA client node{long hex ID}.der.
-
Wählen Sie Zertifikat installieren aus dem Kontextmenü. Dies öffnet den Zertifikatsimport-Assistenten.
-
Wählen Sie Lokaler Computer als Speicherort. Klicken Sie dann auf Weiter.
-
Wählen Sie aus der Liste Zertifikatspeicher wählen Vertrauenswürdige Personen als Zertifikatspeicher. Dies ist die einzige Auswahl, die mit dem OPC UA-Zertifikat funktioniert.
-
Schließen Sie den Assistenten zum Abschließen der Installation.
-
Löschen Sie am Ende das Zertifikat aus dem Ordner OPC UA Abgelehnte Client-Zertifikate, da das Zertifikat nun installiert wurde.