Quels sont les Security Modes OPC UA standards d'un SecureChannel ?
C — None, Sign et SignAndEncrypt
La bonne réponse est C : la spécification définit exactement trois Security Modes — None (aucune sécurité, réservé aux tests/dev), Sign (authentification et intégrité via HMAC, sans chiffrement) et SignAndEncrypt (Sign plus chiffrement symétrique AES). A est faux : il n'existe pas de mode "Encrypt" sans signature dans OPC UA. B est faux : il manque SignAndEncrypt, qui est le mode de référence en production. D est faux : None existe bien dans la spec, même s'il est déconseillé hors environnement strictement isolé. En production on combine SignAndEncrypt avec une Security Policy moderne (Basic256Sha256, Aes128_Sha256_RsaOaep, Aes256_Sha256_RsaPss).
Règle terrain : un audit OT sanctionne immédiatement tout endpoint avec SecurityMode=None exposé au réseau corporate. Toujours désactiver le profil None sur les serveurs de production.
- A.None et Encrypt
- B.None et Sign
- C.None, Sign et SignAndEncrypt✓
- D.Sign et SignAndEncrypt seulement
Banque OPC UA en préparation
La banque complète OPC UA n'est pas encore disponible. Mets ton email pour être prévenu du lancement et avoir un discount early-bird.
Rejoindre la waitlist →Voir les 9 autres questions OPC UA
Questions liées
- OPC UA propose deux modes de communication : Client/Server (Request/Response classique) et Pub/Sub (publish/subscribe via MQTT ou UDP multicast/unicast), ce dernier introduit en version 1.04 pour les besoins Industrie 4.0.1. Architecture · Client/Server vs. Pub/Sub
- L'Address Space OPC UA est une structure hiérarchique de Nodes reliés par des Références (HasComponent, HasProperty, HasTypeDefinition, etc.), exposée sous forme de graphe parcourable par les clients via le service Browse.1. Architecture · Address Space
- Les Service Sets OPC UA principaux sont : Discovery, SecureChannel, Session, NodeManagement, View, Query, Attribute (Read/Write), MonitoredItem, Subscription et Method (Call).3. Services · Hauptsächliche Service Sets
- OPC UA distingue l'authentification "Application" (certificat X.509 du client/serveur) de l'authentification "User" (identité de l'utilisateur final), qui peut être Anonymous, Username/Password ou User Certificate.4. Security · User-Authentifizierung
- PA-DIM (Process Automation Device Information Model) est une Companion Specification OPC UA dédiée aux transmetteurs process (température, pression, débit, niveau) ; elle normalise plus de 70 paramètres lus à l'identique sur Endress+Hauser, Yokogawa, Siemens ou ABB.6. Companion Specs · PA-DIM