使用 OI Gateway 配置客户端安全证书
- Last UpdatedAug 27, 2025
- 1 minute read
Gateway Communication Driver 提供了一种用于在服务器和客户端 OPC UA 节点上配置安全证书的简便方法。
通过 Gateway Communication Driver 配置安全证书
-
从运行时节点上的“开始”菜单中打开“操作控制管理控制台”。(开始 > AVEVA >操作控制管理控制台)

-
在控制台树中,导航到 Operations Integration Supervisory Servers 下面的 OI.GATEWAY.3 节点。
-
创建 OPC UA 连接。
-
配置 OPC UA 服务器详细信息。
-
服务器节点:输入运行时节点的机器名称。
-
OPC UA 服务器:这是 OPC UA 服务器(运行时节点)的 URI(统一资源标识符)。因为当前无法发现地址,所以必须手动进行输入。以 opc.tcp://<机器名称>:<OPC UA 端口号> 格式输入地址。
使用您在 InTouch HMI 应用程序管理器中配置 InTouch OPC UA 服务器时所输入的 OPC UA 端口号。缺省端口号为 48032。
-
-
输入授权和身份验证凭证。
必须与在 OPC UA 服务器对话框中配置的授权设置相匹配。如果选中“需要安全身份验证”复选框,则必须选择以下设置:
-
安全策略:Basic256Sha256。
-
安全消息模式:符号和加密。
-
在“用户凭证”下,选择匿名用户以允许匿名访问。如果在 OPC UA 配置期间已选择相应的选项,那么也可以提供经过身份验证的用户的用户凭证。所提供的用户凭证必须属于 InTouchHMIOPCUAWriteUsers 用户组。
-
-
选择测试按钮。测试将会失败,但是它将下载 OPC UA 证书。
重要事项:这次初步测试失败的原因是,必须信任客户端和服务器应用程序之间的证书。通过安装证书可解决此问题。
-
转到下一节。
信任证书后,将需要验证 OPC UA 客户端配置。
有关详细信息,请参阅配置 OPC UA 数据源对象。