OPC UA

Помечено: 

Просмотр 11 сообщений - с 1 по 11 (из 11 всего)
  • Автор
    Сообщения
  • #39893
    asutp42
    Участник

    Добрый день. Столкнулся с проблемой при настройки связи с устройством по спецификации OPC UA.
    -Режим безопасности: Подпись и шифрование
    -Политика безопасности: Basic256, Basic128Rsa15
    При подключении к серверу ошибка: (SHA1 signed certificates are not trusted.)
    Подскажите, что делать с сертификатам, какие пути решения возможны?)

    #39894
    manjey73
    Участник

    Ну вопрос к чему вы подключаетесь в первую очередь?

    Потому что например ПЛК Овен не поддерживает шифрование. Может и у вас похожая ситуация?. Проверяли при помощи OPC Explorer какого-нибудь?

    #39895
    asutp42
    Участник

    Kepware OPC UA. Сторонними утилитами соединение есть.
    Проблема в этом судя по ошибке:
    ▪Basic128Rsa15 — устарела и больше не считается безопасной;
    ▪Basic-256 — устарела и больше не считается безопасной;

    Вопрос как это обойти.

    #39896
    JurasskPark
    Участник

    Так может год уже прошёл и сертификат надо обновить. Где-то на форуме писали, что каждый год надо генерировать новый сертификат…

    #39899
    asutp42
    Участник

    не нашел подходящую тему. Т.е нужно переустановить скаду ?

    #39900
    manjey73
    Участник

    нет, если вышел срок сертификатов, просто найти их и удалить, после чего перезагрузить Коммуникатор.

    #39901
    manjey73
    Участник

    нет, если вышел срок сертификатов, просто найти их и удалить, после чего перезагрузить Коммуникатор.

    https://forum.rapidscada.ru/?topic=%D0%BF%D0%BE%D0%B4%D0%BA%D0%BB%D1%8E%D1%87%D0%B5%D0%BD%D0%B8%D0%B5-%D0%BA-opc-ua-owen&paged=3#post-32356

    #39903
    Mikhail
    Модератор

    Сертификаты есть на сервере и на клиенте. На сервере можно поискать, можно ли где-то в настройках разрешить сертификат клиента. На клиенте в драйвере можно отключить проверку сертификата сервера для теста.
    В большинстве случаев сертификаты самовыпущенные, то есть они не могут пройти проверку в принципе.

    #39904
    Mikhail
    Модератор

    > Т.е нужно переустановить скаду ?
    Переустанавливать Rapid SCADA не нужно в любом случае, это будет просто повторное копирование файлов.

    #39915
    asutp42
    Участник

    Понял, спасибо за совет. Завтра попробую

    #41501
    Mikhail
    Модератор

    Для корректного удаления устаревших сертификатов на Windows:
    1. Файл DrvOpcUa.Logic.xml нужно скопировать из директории выполнения в проект.
    2. Заменить в нём параметры StoreType и StorePath:

        <ApplicationCertificate>
          <StoreType>Directory</StoreType>
          <StorePath>%CommonApplicationData%\OPC Foundation\pki\own</StorePath>
    

    3. Передать проект на выполнение.

Просмотр 11 сообщений - с 1 по 11 (из 11 всего)
  • Для ответа в этой теме необходимо авторизоваться.