Utiliser la passerelle OI pour configurer le certificat de sécurité client
- Last UpdatedAug 27, 2025
- 2 minute read
Le Gateway Communication Driver fournit une méthode pratique pour configurer la certification de sécurité sur les postes OPC UA entre client et serveur.
Configurer le certificat de sécurité via le Gateway Communication Driver
-
À partir du menu Démarrer du poste de temps d’exécution, ouvrez la console de gestion du contrôle des opérations. (Démarrer > AVEVA > Console de gestion du contrôle des opérations)

-
Dans l'arborescence de la console, naviguez jusqu'au poste OI.GATEWAY.3 sous les Operations Integration Supervisory Servers.
-
Créez une connexion OPC UA.
-
Configurer les détails du serveur OPC UA.
-
Poste serveur : saisissez le nom machine du poste d’exploitation.
-
Serveur OPC UA : il s’agit du lien URI (« uniform resource identifier », identifiant de ressource uniforme) du serveur OPC UA (le poste d’exploitation). Son adresse doit être saisie manuellement car elle n'est pas actuellement détectable. Entrez-la au format opc.tcp://<nom machine>:<numéro de port OPC UA>
Utilisez le numéro de port OPC UA saisi lors de la configuration du serveur OPC UA d'InTouch dans le gestionnaire d'applications d'InTouch HMI. Le numéro de port 48032 est celui par défaut.
-
-
Entrez les identifiants d'autorisation et d'authentification.
Il faut satisfaire les paramètres d'autorisation configurés dans la boîte de dialogue du serveur OPC UA. Si la case Authentification de sécurité requise est cochée, il faut sélectionner les paramètres suivants :
-
Stratégie de sécurité : Basic256Sha256.
-
Mode de message de sécurité : signez et chiffrez.
-
Sous les informations d'identification de l'utilisateur, choisissez Utilisateur anonyme pour autoriser l'accès anonyme. Il est aussi possible de fournir les identifications des utilisateurs authentifiés si l'option correspondante a été sélectionnée lors de la configuration OPC UA. Les informations d'identification utilisateur indiquées doivent faire partie du groupe InTouchHMIOPCUAWriteUsers.
-
-
Cliquez sur le bouton Test. Le test échouera mais le certificat OPC UA sera téléchargé.
IMPORTANT ! La raison de l'échec initial du test est l'absence de vérification des certificats entre les applications client et serveur. L'installation des certificats permet de résoudre le problème.
-
Aller à la section suivante.
Une fois les certificats approuvés, la configuration client OPC UA doit être validée.
Pour plus d’informations, voir Configuration d’un objet source de données OPC UA.