Liste de contrôle de la configuration OPC UA
- Last UpdatedSep 24, 2024
- 2 minute read
Tâches requises pour une configuration bout en bout du serveur OPC UA et du client OPC UA
Les tâches de configuration sont présentées dans l'ordre de leur réalisation.
-
Configurer le serveur du gestionnaire de système : le serveur gestionnaire du système est utilisé pour l’établissement d’une relation de confiance entre machines, et il doit être configuré pour assurer les communications sécurisées entre postes. Le serveur gestionnaire du système est normalement configuré pendant l'installation initiale du produit System Platform. Reportez-vous au Guide d’installation de System Platform, section « Configuration du serveur gestionnaire du système » pour plus de détails.
Remarque : InTouch HMI doit être exécuté dans le contexte d’un utilisateur avec privilèges d’administrateur pour permettre l’accès aux certificats de chiffrement permettant les communications sécurisées.
-
Configurer le serveur OPC UA : définissez les options de configuration, testez la connexion au serveur OPC UA et activez le Gateway Communication Driver...
-
Conformité IT/validation du pare-feu : la configuration et vérification du pare-feu doit être complétée à ce point de la configuration. Le poste sur lequel le serveur OPC UA est déployé doit avoir des règles de trafic entrant configurées et vérifiées pour le pare-feu.
IMPORTANT ! Un test du pare-feu doit être réalisé avec succès avant de poursuivre avec les tâches de configuration restantes.
-
Configurer le client OPC UA : La configuration du client peut inclure les aspects suivants :
-
Définir l’adresse du serveur OPC UA (au format opc.tcp://<NomServeur>:<NuméroPort>).
-
Sélectionner la stratégie de sécurité correcte pour le serveur OPC UA (Basic256Sha256).
-
Ajouter les utilisateurs au groupe InTouchHMIOPCUAWriteUsers.
-
Entrer les informations d'identfication d'utilisateur OPC UA (nom d'utilisateur et mot de passe)
-
Des connexions anonymes sont prises en charge uniquement pour la lecture de variables InTouch. Pour éviter des risques de sécurité, Il est recommandé d'accéder aux données avec des données d'identification authentifiées.
-
-
Certificat de sécurité : téléchargez et configurez le certificat de sécurité OPC UA sur le poste d’exploitation.
-
Valider la connectivité : ouvrez le client OPC UA et vérifiez que vous pouvez vous connecter au serveur OPC UA et afficher des éléments dans l’espace de noms.