Télécharger Imprimer la page

HEIDENHAIN TNC7 Manuel Utilisateur page 487

Masquer les pouces Voir aussi pour TNC7:

Publicité

Application Paramètres | OPC UA NC Server (options #56 - #61)
Certificats requis
L'OPC UA NC Server requiert trois types de certificat différents. Deux de ces
certificats ("Application Instance Certificates") sont nécessaires pour que le serveur
et le client puissent établir une liaison sûre. Le certificat utilisateur est nécessaire
pour l'autorisation et l'ouverture d'une session avec certains droits utilisateur.
La CN génère automatiquement une chaîne de certificats à deux niveaux, la Chain
of Trust, pour le serveur. La chaîne de certificats se compose d'un certificat racine
auto-signé (avec une liste de révocation) et d'un certificat pour le serveur, créé à
partir du certificat racine.
Le certificat client doit se trouver dans l'onglet Fiable de la fonction PKI Admin.
Tous les autres certificats doivent être enregistrés dans l'onglet Emetteur de la
fonction PKI Admin.
Certificat utilisateur
La CN gère le certificat utilisateur dans les fonctions HEROSCurrent User ou
UserAdmin. Lorsque vous ouvrez une session, les droits de l'utilisateur interne
correspondant sont activés.
Un certificat utilisateur est affecté à un utilisateur comme suit :
Ouvrir une fonction HEROS Current User
Sélectionner Clé SSH et certificats
Appuyer sur la softkey Importer certificat
La CN ouvre une fenêtre auxiliaire.
Sélectionner un certificat
Sélectionner Open
La CN importe le certificat.
Appuyer sur la softkey Utiliser pour OPC-UA
Certificats autogénérés
Tous les certificats dont vous avez besoin peuvent être soit générés, soit importés.
Les certificats autogénérés doivent répondre aux caractéristiques et obligations
suivantes :
Généralités
Type de fichier *.der
Signature avec algorithme de cryptage SHA256
Durée de validité recommandée : 5 ans max.
Certificats clients
Nom d'hôte du client
Application URI du client
Certificats serveur
Nom d'hôte de la CN
Application-URI du serveur d'après le modèle suivant :
urn:<hostname>/HEIDENHAIN/OpcUa/NC/Server
Durée de validité : 20 ans max.
Remarque
OPC UA est un standard de communication ouvert, indépendant du fabricant ou de
la plateforme. Un OPC UA client SDK ne fait donc pas partie de l'OPC UA NC Server.
HEIDENHAIN | TNC7 | Manuel utilisateur Configuration et exécution | 01/2022
23
487

Publicité

loading

Ce manuel est également adapté pour:

817620-16817621-16817625-16