Quels sont les Security Modes OPC UA standards d'un SecureChannel ?
C — None, Sign et SignAndEncrypt
La bonne réponse est C : la spécification définit exactement trois Security Modes — None (aucune sécurité, réservé aux tests/dev), Sign (authentification et intégrité via HMAC, sans chiffrement) et SignAndEncrypt (Sign plus chiffrement symétrique AES). A est faux : il n'existe pas de mode "Encrypt" sans signature dans OPC UA. B est faux : il manque SignAndEncrypt, qui est le mode de référence en production. D est faux : None existe bien dans la spec, même s'il est déconseillé hors environnement strictement isolé. En production on combine SignAndEncrypt avec une Security Policy moderne (Basic256Sha256, Aes128_Sha256_RsaOaep, Aes256_Sha256_RsaPss).
Règle terrain : un audit OT sanctionne immédiatement tout endpoint avec SecurityMode=None exposé au réseau corporate. Toujours désactiver le profil None sur les serveurs de production.
- A.None et Encrypt
- B.None et Sign
- C.None, Sign et SignAndEncrypt✓
- D.Sign et SignAndEncrypt seulement
Banque OPC UA en préparation
La banque complète OPC UA n'est pas encore disponible. Mets ton email pour être prévenu du lancement et avoir un discount early-bird.
Rejoindre la waitlist →Voir les 9 autres questions OPC UA
Questions liées
- Quel est le format complet d'un NodeId OPC UA ?2. NodeIds · NodeId-Format
- Une Subscription OPC UA regroupe plusieurs MonitoredItems et publie périodiquement (PublishingInterval typique 100-1000 ms) les changements de valeurs ; le serveur maintient un buffer des notifications non acquittées pour assurer la fiabilité.3. Services · Subscriptions
- OPC UA utilise des certificats X.509 pour authentifier les applications (client et serveur) : chaque application possède son certificat, et la confiance s'établit mutuellement par échange pendant le handshake SecureChannel.4. Security · Zertifikate
- OPC UA Pub/Sub supporte plusieurs transports : UDP multicast (latence minimale, machine-to-machine), MQTT (cloud-friendly via broker) et AMQP (enterprise messaging), ce qui permet d'adapter le transport au cas d'usage.9. Pub/Sub · Transport-Optionen
- Pub/Sub OPC UA supporte deux encodings : Binary (compact, performant, environ 30 % de la taille de payload JSON) et JSON (lisible, debug-friendly, intégration web/REST naturelle). Le choix arbitre performance contre interopérabilité.9. Pub/Sub · JSON- vs. Binär-Encoding