Ein Global Discovery Server (GDS) in OPC UA verwaltet ein Cross-LDS-Verzeichnis sowie eine Certificate Authority (CA), die Client- und Server-Zertifikate über eine standortübergreifende Infrastruktur verteilt und so das PKI-Management deutlich vereinfacht.
Richtig
Der GDS erweitert das LDS-Konzept um Enterprise-Funktionen: Er aggregiert mehrere LDS zu einer site-übergreifenden Sicht, integriert eine CA zur Signatur von Application Certificates, übernimmt das zentrale Pushen von Trust Lists und führt Audit-Logs (wer registriert sich, welche Zertifikate werden ausgestellt). Damit eignet er sich für große Industrie-4.0-Installationen mit mehreren Standorten. Implementierungen sind unter anderem der Siemens GDS Push Server sowie das Unified Automation OPC UA Gateway.
Praxistipp: Vor der Einführung eines GDS Rollout-Prozesse für Zertifikatserneuerung definieren - automatisierte PKI ist nur dann sicher, wenn auch der Rückruf geübt ist.
OPC UA-Bank in Vorbereitung
Die vollständige OPC UA-Bank ist noch nicht verfügbar. Hinterlassen Sie Ihre E-Mail, um beim Start benachrichtigt zu werden und einen Early-Bird-Rabatt zu erhalten.
Der Warteliste beitreten →Die 9 weiteren OPC UA-Übungsfragen ansehen
Verwandte Fragen
- Welches ist das vollständige Format einer OPC-UA-NodeId?2. NodeIds · NodeId-Format
- Eine OPC-UA-Subscription bündelt mehrere MonitoredItems und publiziert periodisch (PublishingInterval typischerweise 100-1000 ms) die Wertänderungen; der Server hält einen Puffer der noch nicht quittierten Notifications zur Sicherstellung der Zuverlässigkeit.3. Services · Subscriptions
- Welche Security Modes gibt es standardmäßig für einen OPC-UA-SecureChannel?4. Security · SecureChannel-Modi
- OPC UA verwendet X.509-Zertifikate zur Authentifizierung der Anwendungen (Client und Server): Jede Anwendung besitzt ein eigenes Zertifikat, und das Vertrauen wird beim SecureChannel-Handshake durch gegenseitigen Austausch gemäß den jeweiligen Trust Lists hergestellt.4. Security · Zertifikate
- OPC UA Pub/Sub unterstützt mehrere Transporte: UDP-Multicast (niedrigste Latenz, Machine-to-Machine), MQTT (cloudfreundlich über Broker) und AMQP (Enterprise-Messaging) - so kann der Transport an den Anwendungsfall angepasst werden.9. Pub/Sub · Transport-Optionen