Welche Security Modes gibt es standardmäßig für einen OPC-UA-SecureChannel?
C — None, Sign und SignAndEncrypt
OPC UA definiert genau drei Security Modes für den SecureChannel: None (keinerlei Sicherheit, nur für Tests und Entwicklung), Sign (Authentifizierung und Integrität über HMAC, jedoch keine Verschlüsselung) und SignAndEncrypt (Sign plus Verschlüsselung, üblicherweise AES). Antwort A ist falsch, weil ein eigenständiger Modus 'Encrypt' ohne Sign in der Norm nicht existiert. Antwort B ist unvollständig, weil SignAndEncrypt fehlt. Antwort D ist falsch, weil None als Modus normativ definiert ist (auch wenn er produktiv vermieden werden sollte). Antwort C ist korrekt und vollständig. In der Produktion ist stets SignAndEncrypt mit einer aktuellen Security Policy wie Basic256Sha256, Aes128_Sha256_RsaOaep oder Aes256_Sha256_RsaPss zu verwenden.
Praxistipp: None nur in strikt isolierten Engineering-Netzen zulassen - in produktiven OT-Netzen den Endpoint mit Mode=None gar nicht erst freischalten.
- A.None und Encrypt
- B.None und Sign
- C.None, Sign und SignAndEncrypt✓
- D.Ausschließlich Sign und SignAndEncrypt
OPC UA-Bank in Vorbereitung
Die vollständige OPC UA-Bank ist noch nicht verfügbar. Hinterlassen Sie Ihre E-Mail, um beim Start benachrichtigt zu werden und einen Early-Bird-Rabatt zu erhalten.
Der Warteliste beitreten →Die 9 weiteren OPC UA-Übungsfragen ansehen
Verwandte Fragen
- Welches ist das vollständige Format einer OPC-UA-NodeId?2. NodeIds · NodeId-Format
- Eine OPC-UA-Subscription bündelt mehrere MonitoredItems und publiziert periodisch (PublishingInterval typischerweise 100-1000 ms) die Wertänderungen; der Server hält einen Puffer der noch nicht quittierten Notifications zur Sicherstellung der Zuverlässigkeit.3. Services · Subscriptions
- OPC UA verwendet X.509-Zertifikate zur Authentifizierung der Anwendungen (Client und Server): Jede Anwendung besitzt ein eigenes Zertifikat, und das Vertrauen wird beim SecureChannel-Handshake durch gegenseitigen Austausch gemäß den jeweiligen Trust Lists hergestellt.4. Security · Zertifikate
- OPC UA Pub/Sub unterstützt mehrere Transporte: UDP-Multicast (niedrigste Latenz, Machine-to-Machine), MQTT (cloudfreundlich über Broker) und AMQP (Enterprise-Messaging) - so kann der Transport an den Anwendungsfall angepasst werden.9. Pub/Sub · Transport-Optionen
- OPC UA Pub/Sub unterstützt zwei Encodings: Binary (kompakt, performant, ca. 30 % der JSON-Payload-Größe) und JSON (menschenlesbar, debug-freundlich, Web-/REST-Integration); die Wahl hängt vom Kompromiss zwischen Performance und Interoperabilität ab.9. Pub/Sub · JSON- vs. Binär-Encoding