Skip to main content

使用安全的 OPC UA 服务器

如果你使用 OPC UA 服务器连接到目标设备,该设备配有 CODESYS OPC 美国 在标准安装中 CODESYS 包括在内,您可以使用以下安全措施:

  • 根据 OPC UA 标准与客户进行证书加密数据交换(配置文件: Basic256SHA256)。您可以通过以下方式生成证书 CODESYS Security Agent。也可以为客户端使用仅限浏览的证书。或者,也可以默认通过以下方式申请证书 PLC 外壳 在设备编辑器中。

    有关配置和调试 OPC UA 服务器(包括安装相应证书)的说明,请参阅: OPC UA 服务器。您还可以在此处找到专门的使用说明 UaExpert 客户。

  • OPC UA 服务器的安全设置。这些可以在设备编辑器中更改 (通信设置 选项卡, 设备 菜单, 安全设置 命令)。

    有关说明,请参阅: OPC UA 服务器的配置和调试

  • 使用控制器的用户和权限管理(上的设置 访问权限 设备编辑器中的选项卡)。要进行匿名访问,请在设备编辑器中更改运行时安全策略 通信设置 选项卡。

    有关说明,请参阅: OPC UA 中的用户管理

  • 如果使用数据源对象通过 OPC UA 服务器以符号方式访问 PLC 变量,则可以定义仅供特定用户组访问的符号集。这是使用以下方法完成的 IEC 符号出版 对象。

    有关说明,请参阅: IEC 符号集配置