User Documentation

OPC UA Server
Systemhandbuch
2696780000/02/04.2020
60
opc.tcp://ServerUrl:Port
Im Internet stehen freie sowie lizenzpflichtige OPC UA Clients zur Verfü-
gung, mit denen die Funktionalität des OPC UA Servers getestet werden
kann. Die vom Discovery-Dienst zurückgelieferten Endpunkt-URLs des OPC
UA Servers enthalten immer den Hostnamen der Steuerung. Der OPC UA
Client muss den Hostnamen beim Verbinden auf die Server-IP auflösen kön-
nen (z.B. mittels Host-Datei oder DNS).
Information
Der Hostname darf nie mit einer Ziffer beginnnen, sonst kann es zu Proble-
men beim Server-Hochlauf oder beim Verbindungsaufbau kommen.
Falls der Discovery-Dienst einen Fehlercode zurück gibt, besteht entweder
ein Netzwerkproblem oder der Server konnte nicht korrekt gestartet werden.
Genauere Fehlerquellen können der Server-Protokollierung entnommen
werden, siehe 11.6 Protokollierung des Serverbetriebs.
Falls der OPC UA Server keine bzw. abgelaufene Lizenzen vorfindet, wird
beim Verbindungsaufbau (ActivateSessionRequest) der OPC UA Fehler-
Code BadLicenseNotAvailable zurückgegeben. Ein Verbindungsaufbau
ist nicht möglich.
Der OPC UA Server unterstützt folgende Verbindungsarten:
Unverschlüsselte Verbindung
Verschlüsselte Verbindung mittels Zertifikat
Unverschlüsselte Verbindung
Wurde zum Installationszeitpunkt konfiguriert, dass unverschlüsselte Verbi-
nungen erlaubt sind, kann auf den OPC UA Server mit dem OPC UA Client
über eine unverschlüsselte Verbindung zugegriffen werden. Die Anmeldung
kann anonym oder mittels Benutzername und Passwort erfolgen. Ein anony-
mer Client hat vollen Zugriff auf alle Knoten und Netzwerkdaten.
In der Benutzerverwaltung wird standardmäßig der Benutzer "Administrator"
mit dem Passwort "tobechanged" angelegt. Der OPC UA Server akzeptiert
alle in der Benutzerverwaltung angelegten Benutzer.
Information
Von der Verwendung einer unverschlüsselten Verbindungen im Betrieb
wird abgeraten, da dies aufgrund möglicher unerlaubter Zugriffe ein großes
Sicherheitsrisiko darstellt. Die unverschlüsselte Verbindung sollte daher nur
zu Entwicklungszwecken verwendet werden.
Verschlüsselte Verbindung
Bei einer verschlüsselten Verbindung müssen sich sowohl OPC UA Server
als auch OPC UA Client gegenseitig authentifizieren. Dies geschieht über
ein "Public-Key"-Verfahren unter Verwendung von Zertifikaten. Als Ver-