Utiliser des certificats OPC UA
2.2 Fournir des certificats sur un Unified PC
Les certificats suivants sont installés :
• Le certificat racine, fichier CRL compris
• Le certificat de client OPC UA
Définir le serveur OPC UA comme digne de confiance sur le client Unified OPC UA
1. Sauvegardez le certificat racine du serveur OPC UA et son fichier CRL (liste de révocation de
certificats) sur un support de données externe.
2. Connectez le Unified PC utilisé comme client OPC UA au support de données externe.
3. Ouvrez le gestionnaire Runtime Manager sur le Unified PC.
4. Importez le certificat racine du serveur OPC UA.
5. Importez le fichier CRL correspondant.
Le client Unified OPC UA accordera sa confiance au certificat de serveur OPC UA lors de la
prochaine tentative de connexion.
Définir le client Unified OPC UA comme digne de confiance sur le serveur OPC UA
1. Ouvrez le gestionnaire de certificats sur le Unified PC servant d'autorité de certification du
client Unified OPC UA.
2. Exportez dans le gestionnaire de certificats le certificat racine et son fichier CRL (liste de
révocation de certificats) sur un support de données externe.
Remarque
Autre possibilité
Utilisez le gestionnaire Runtime Manager sur le Unified PC utilisé comme client OPC UA pour
exporter le certificat racine et le fichier CRL.
3. Connectez le serveur OPC UA au support de données externe.
4. Copiez les deux fichiers dans le magasin pour les certificats dignes de confiance. Procédez
pour cela comme décrit dans l'aide à l'utilisation du serveur.
Le serveur OPC UA acceptera le certificat de client Unified OPC UA lors de la prochaine
tentative de connexion.
14
OPC UA - Open Platform Communications
Manuel système, 11/2023, Documentation en ligne