In diesem Abschnitt wird die Vorgehensweise zur Konfiguration der OPC-UA-Servereinstellungen auf dem Anzeigegerät beschrieben.
|
|
|
Anwendungs-Designer müssen Vorsicht walten lassen, wenn Sie Variablen dem OPC UA-Client aussetzen, da von jedem Client aus zugänglich und modifizierbar. Eine Missachtung dieser Anweisungen kann zu Tod, schwerwiegenden Verletzungen oder Geräteschäden führen. |
Weitere Infos zu Modellen, die OPC UA-Server unterstützen, erhalten Sie nachstehend.
Der OPC UA Server kann auch mit [Simulieren] und [Gerät simulieren] verwendet werden.
|
Eigenschaft |
Beschreibung |
|||||||||||||||||
|
[Transport-Protokoll] |
Wählen Sie das Transportprotokoll aus. |
|||||||||||||||||
|
[Portnummer] |
Legen Sie die Portnummer für die Datenkommunikation fest. |
|||||||||||||||||
|
[Datenformat] |
Wählen Sie das Datenformat aus. |
|||||||||||||||||
|
[Sicherheitsrichtlinie] |
Wählen Sie die erforderliche [Sicherheitsrichtlinie] aus. Für die Kommunikation ohne Sicherheit mit dem OPC-UA-Server steht die Option [Keine Sicherheit] zur Verfügung. Wir empfehlen, die Sicherheitsrichtlinien festzulegen. Folgende Sicherheitsrichtlinien werden unterstützt:
Wir empfehlen die Verwendung einer der höheren Sicherheitsrichtlinien, die auf AES (Advanced Encryption Standard) basieren, wie z. B. [Aes128Sha256RsaOaepSign]. |
|||||||||||||||||
|
[Vertrauenswürdige Zertifikate] [Ausstellerzertifikate] |
Gewünschte Option auswählen und festlegen: [Anzahl der Zertifikate] oder [Anzahl CRLs]. [Vertrauenswürdige Zertifikate]: Verwenden für selbstsignierte und zu verifizierende CA-Zertifikate. [Ausstellerzertifikate]: Verwenden für durch eine CA-Kette zu verifizierende CA-Zertifikate.
|
|||||||||||||||||
|
[Sicherheitseinstellung] |
Wenn Benutzer entsprechend der Benutzerzugriffsstufe der OPC-UA nur eingeschränkt zugelassen sind, wählen Sie die Option [Aktivieren] und legen Sie die Sicherheitsstufe fest. Hinweise zur Benutzerzugriffsstufe:
|
|||||||||||||||||
|
[Knoten-ID-Benennungsformat] |
Wählen Sie das Benennungsformat für Variablen, die vom OPC UA-Server mit externen Geräten im Netzwerk gemeinsam genutzt werden. [Standard]: (Standard-) Benennungsformat, das den OPC UA-Namenskonventionen entspricht. [Kompatibel]: Benennungsformat, das mit Bildschirmbearbeitungs-Software 3.3 Service Pack 1 oder früher kompatibel ist.
|
|||||||||||||||||
|
[Speichern in] [Zielordner] |
Legen Sie das Exportziel des OPC UA Server-Zertifikats fest, das für die Vorregistrierung von OPC UA-Clients verwendet wird. [Speichern in]: Wählen Sie entweder einen externen Speicher oder einen lokalen Speicher als Exportziel. [Zielordner]: Geben Sie bis zu 256 Zeichen für den Pfad des Exportziels an. Verwenden Sie Einzelbyte- oder Mehrbytezeichen im Pfad, mit Ausnahme der folgenden Sonderzeichen. * ? " < > | Das OPC UA-Server-Zertifikat wird aus dem Hardware-Konfigurationsbildschirm exportiert. Öffnen Sie im Hardware-Konfigurationsbildschirm [OPC UA Server] und tippen Sie im Feld [Certificate: Export Certificate] auf die Schaltfläche [Export]. Wenn das OPC UA-Serverzertifikat aufgrund eines abgelaufenen Zertifikats oder aus anderen Gründen neu generiert werden muss, tippen Sie im Feld [Regenerate Certificate] auf die Schaltfläche [Generate and Reboot]. Sobald das Zertifikat neu generiert wird, werden zuvor exportierte OPC UA-Serverzertifikate ungültig. |
|||||||||||||||||
Klicken Sie im Fenster "Projekt-Explorer" auf die Option [Alle Variablen] und erstellen Sie eine Variable.
Der OPC UA-Server kann den Wert lokaler Variablen auf einem Bildschirm nicht freigeben. Wenn Sie den Wert einer lokalen Variable gemeinsam nutzen möchten, verknüpfen Sie den Wert der lokalen Variable als Bindungsquelle mit einer internen Variablen, die auf [Gemeinsame Datennutzung] eingestellt ist.
Folgende Datentypen können verwendet werden. Die Beschreibungen der Datentypen unterscheiden sich von OPC-UA.
| Datentyp | Datentypen in OPC-UA |
|
BOOL |
Boolean |
| BYTE | Byte |
| SINT | SByte |
| INT | Int16 |
| DINT | Int32 |
| LINT | Int64 |
| UINT | UInt16 |
| UDINT | UInt32 |
| ULINT | UInt64 |
| REAL | Float |
| LREAL | Double |
| STRING*1 | String |
| WSTRING | String |
| TIME | Int32 |
*1 Wenn eine Zeichenfolgenvariable mit aktivierter Eigenschaft [Variablenlänge] verwendet wird, kann die Variable bis zu 512 Bytes (UTF-8-Kodierung) speichern.
|
Common Name |
BLUE_OPCUA_Server@IP Address*1 |
|
Organization |
Pro-face |
|
Organization Unit |
HMI |
|
Locality |
- |
|
State |
- |
|
Country |
JP |
|
Domain Component |
IP Address*1 |
|
URI |
urn:IP Address*1:Pro-face:BLUE_OPCUA_Server |
*1 Wenn OPC-UA-Server in Windows OS verwendet wird, wird der Computername in Windows statt die IP- Adresse angezeigt.
Ab Aktivierung des OPC UA-Serverzertifikats ist es 5 Jahre lang gültig, und sein Datum entspricht dem des jeweiligen Anzeigegeräts. Zum Verlängern der Ablauffrist berühren Sie in der Hardware-Konfiguration im Menü des OPC-UA-Servers die Option [Erneuern und Neustart]. Nach dem Neustart des Anzeigegeräts wird eine neue Zertifizierungsdatei angelegt.
|
Category |
Description |
|---|---|
|
Profiles |
Nano Embedded Device Server |
| Micro Embedded Device Server | |
| Security Category | SecurityPolicy-Aes128Sha256RsaOaep |
| SecurityPolicy-Aes256Sha256RsaPss | |
| SecurityPolicy-Basic128Rsa15 | |
| SecurityPolicy-Basic256 | |
| SecurityPolicy-Basic256Sha256 | |
| SecurityPolicy-None | |
| Server Category | Base Server Behavior |
| Core Server | |
| Embedded DataChange Subscription Server | |
| Enhanced DataChange Subscription Server | |
| Standard DataChange Subscription Server | |
| User Token – User Name Password Server | |
| Transport Category | UA-TCP UA-SC UA Binary |