Стартовая страница › Форумы › Взаимодействие с устройствами › OPC › OPC UA
Помечено: opc ua
- В этой теме 10 ответов, 4 участника, последнее обновление 3 недели, 1 день назад сделано
Mikhail.
-
АвторСообщения
-
11.08.2025 в 09:34 #39893
asutp42
УчастникДобрый день. Столкнулся с проблемой при настройки связи с устройством по спецификации OPC UA.
-Режим безопасности: Подпись и шифрование
-Политика безопасности: Basic256, Basic128Rsa15
При подключении к серверу ошибка: (SHA1 signed certificates are not trusted.)
Подскажите, что делать с сертификатам, какие пути решения возможны?)11.08.2025 в 09:50 #39894
manjey73УчастникНу вопрос к чему вы подключаетесь в первую очередь?
Потому что например ПЛК Овен не поддерживает шифрование. Может и у вас похожая ситуация?. Проверяли при помощи OPC Explorer какого-нибудь?
11.08.2025 в 10:09 #39895asutp42
УчастникKepware OPC UA. Сторонними утилитами соединение есть.
Проблема в этом судя по ошибке:
▪Basic128Rsa15 — устарела и больше не считается безопасной;
▪Basic-256 — устарела и больше не считается безопасной;Вопрос как это обойти.
11.08.2025 в 10:29 #39896
JurasskParkУчастникТак может год уже прошёл и сертификат надо обновить. Где-то на форуме писали, что каждый год надо генерировать новый сертификат…
11.08.2025 в 11:20 #39899asutp42
Участникне нашел подходящую тему. Т.е нужно переустановить скаду ?
11.08.2025 в 11:42 #39900
manjey73Участникнет, если вышел срок сертификатов, просто найти их и удалить, после чего перезагрузить Коммуникатор.
11.08.2025 в 11:43 #39901
manjey73Участникнет, если вышел срок сертификатов, просто найти их и удалить, после чего перезагрузить Коммуникатор.
11.08.2025 в 12:33 #39903
MikhailМодераторСертификаты есть на сервере и на клиенте. На сервере можно поискать, можно ли где-то в настройках разрешить сертификат клиента. На клиенте в драйвере можно отключить проверку сертификата сервера для теста.
В большинстве случаев сертификаты самовыпущенные, то есть они не могут пройти проверку в принципе.11.08.2025 в 12:33 #39904
MikhailМодератор> Т.е нужно переустановить скаду ?
Переустанавливать Rapid SCADA не нужно в любом случае, это будет просто повторное копирование файлов.11.08.2025 в 13:22 #39915asutp42
УчастникПонял, спасибо за совет. Завтра попробую
23.12.2025 в 15:04 #41501
MikhailМодераторДля корректного удаления устаревших сертификатов на Windows:
1. Файл DrvOpcUa.Logic.xml нужно скопировать из директории выполнения в проект.
2. Заменить в нём параметры StoreType и StorePath:<ApplicationCertificate> <StoreType>Directory</StoreType> <StorePath>%CommonApplicationData%\OPC Foundation\pki\own</StorePath>3. Передать проект на выполнение.
-
АвторСообщения
- Для ответа в этой теме необходимо авторизоваться.