OPC UA 配置检查清单
- Last UpdatedSep 24, 2024
- 1 minute read
对 OPC UA 服务器和 OPC UA 客户端进行端到端配置所需的任务
配置任务将按照必须完成它们的顺序进行显示。
-
配置系统管理服务器:系统管理服务器用于在机器之间建立信任关系,并且必须对其进行配置以确保在节点之间进行安全通讯。通常在初始 System Platform 安装期间对系统管理服务器进行配置。如需详细信息,请参阅《System Platform 安装》中的“配置系统管理服务器”。
注意:必须在具有管理权限的用户的环境中运行 InTouch HMI,该环境允许 InTouch HMI 访问用于实现安全通讯的加密证书。
-
配置 OPC UA 服务器:设置配置选项,测试 OPC UA 服务器连接,并激活 Gateway Communication Driver。
-
IT 合规性/防火墙验证:必须在此配置点完成防火墙配置和验证。已在其上部署 OPC UA 服务器的节点必须具有“入站规则”才能对防火墙进行配置和验证。
重要事项:必须先成功执行防火墙测试,才能继续进行其余的配置任务。
-
配置 OPC UA 客户端:客户端配置可能包括以下内容:
-
定义 OPC UA 服务器地址(格式为 opc.tcp://<ServerName>:<PortNumber>)。
-
选择正确的 OPC UA 服务器安全策略 (Basic256Sha256)。
-
将用户添加到 InTouchHMIOPCUAWriteUsers 用户组。
-
输入已配置的 OPC UA 用户凭证(用户名和密码)。
-
仅支持使用匿名连接来读取 InTouch 标记。为了避免任何安全风险,建议使用经过身份验证的凭证来访问数据。
-
-
安全证书:在运行时节点上下载并配置 OPC UA 安全证书。
-
验证连接性:打开 OPC UA 客户端,并验证您是否可以连接到 OPC UA 服务器,以及是否可以在域名空间中查看项目。