Стартовая страница › Форумы › Взаимодействие с устройствами › OPC › Ошибка при подключении к OPC серверу
- В этой теме 11 ответов, 3 участника, последнее обновление 2 года, 7 месяцев назад сделано
rapid.
-
АвторЗаписи
-
10.01.2024 в 16:54 #30810
rapidУчастникПривет.
Не получается настроить шифрованный обмен с аутентификацией с ОПС-сервером (CoDeSys, RaspberryPi).
Я пробовал настроить обмен с этим же сервером при помощи программы UA Expert и у меня получилось нормально. Значит сервер работает нормально.
RapidScada работает с этим сервером только при нешифрованном соединении.
В чем может быть причина? Кто-нибудь сталкивался с этим?Я создал отдельную линию связи. В ней создал устройство. Когда настраиваю связь с сервером, то ввожу данные: opc.tcp://172.31.100.229:4840. Далее нажимаю на «замок справа» и ввожу там:
Режим безопасности — Подпись и шифрование,
Политика безопасности — Basic256Sha256,
Режим аутентификации — Имя пользователя и пароль
Имя пользователя — name
Пароль — pass
Далее жму «Обзор Сервера» -> «Соединиться с сервером». При нешифрованном соединении я получаю дерево переменных и там выбираю нужные мне. А тут я получаю ошибку — «Ошибка соединения с сервером BadSecureChannelClosed».Кто-нибудь может помочь?
Спасибо.10.01.2024 в 18:24 #30811
JurasskParkУчастникУ двух программ режим должен быть выставлен одинаковый.
По вашему принципу если клиент rapid scada подключается по не шифрованному способу, то на сервере этот тип и выбран.10.01.2024 в 19:34 #30814
rapidУчастникДополнение:
Шифрованные и нешифрованное соединения — это разные два проекта.
Нешифрованный я испытал вчера. Он работал нормально.
Шифрованный проект я сделал сегодня «с нуля» — он не работает.Т.е. это не две программы, которые одновременно обращаются к серверу.
10.01.2024 в 21:54 #30815
JurasskParkУчастникНу тогда напишите, что это за OPC UA сервер, а то непонятно.
Не получается настроить шифрованный обмен с аутентификацией с ОПС-сервером (CoDeSys, RaspberryPi).
11.01.2024 в 12:56 #30818
MikhailМодераторДобрый день!
Возможно, в настройках OPC-сервера нужно увидеть и разрешить сертификат клиента.
Клиент и сервер на одном или разных компьютерах?11.01.2024 в 23:08 #30822
rapidУчастникДа. На стороне сервера я увидел сертификат. Соединение запустилось.
Тогда еще вопрос. Где и как этот сертификат клиента генерируется? Какие у него параметры (длина, срок)?
Спасибо.12.01.2024 в 10:52 #30823
rapidУчастникСертификат будет продлеваться автоматически? Если нет, то как это сделать вручную?
12.01.2024 в 12:28 #30825
MikhailМодераторГде и как этот сертификат клиента генерируется? Какие у него параметры (длина, срок)?
Хороший вопрос, но точного ответа дать не могу. Скорее всего, сертификат генерируется библиотеками OPC. Сертификат можно найти по пути, который указывается в файлах DrvOpcUa.View.xml и DrvOpcUa.Logic.xml, расположенных в директории SCADA\ScadaComm\Config рантайма. Тип сертификата — X509. Срок действия сертификата не ограничен.
12.01.2024 в 12:33 #30826
MikhailМодераторДля безопасности после успешного соединения попробуйте поставить в файле DrvOpcUa.Logic.xml параметр AutoAcceptUntrustedCertificates в значение false.
12.01.2024 в 18:34 #30827
rapidУчастникОк.
Добавлю еще одно уточнение:
При соединении необходимо дважды принимать сертификаты от клиента (на сервере).
1. Первый раз при настраивании «Устройство» — «Свойства» — «Обзор сервера».
2. Второй раз при настройке канала.Срок действия сертификата не ограничен.
Я перепроверил. Он выпускается на 1 год. Длина — 2048 бит.
Соединение самовосстанавливается после разрыва.
15.01.2024 в 14:50 #30830
MikhailМодераторСпасибо за информацию.
Второй раз при настройке канала.
Этот момент не понятен.
Я перепроверил. Он выпускается на 1 год. Длина — 2048 бит.
Получается, через год на сервере опять потребуется вручную принять сертификат?
Соединение самовосстанавливается после разрыва.
Хорошо. Так и должно быть.
15.01.2024 в 18:35 #30835
rapidУчастникЯ еще раз проверю это после чистой установки и отпишусь.
-
АвторЗаписи
- Для ответа в этой теме необходимо авторизоваться.