OPC UA utilise des certificats X.509 pour authentifier les applications (client et serveur) : chaque application possède son certificat, et la confiance s'établit mutuellement par échange pendant le handshake SecureChannel.
Vrai
Chaque application OPC UA (Application Instance Certificate) embarque son propre certificat X.509 et sa clé privée. L'authentification est mutuelle : le client présente son certificat au serveur et réciproquement ; chacun maintient une Trust List (certificats acceptés) et une Rejected List (certificats explicitement refusés). Le workflow de commissioning typique consiste à tenter une première connexion, récupérer le certificat dans la Rejected List, le valider manuellement, le déplacer en Trust List et reconnecter avec succès.
Piège classique : la durée de validité par défaut d'un certificat applicatif est souvent courte (1 an chez Siemens). Planifier le renouvellement avant l'expiration, sous peine de chute brutale de toutes les liaisons OPC UA.
Banque OPC UA en préparation
La banque complète OPC UA n'est pas encore disponible. Mets ton email pour être prévenu du lancement et avoir un discount early-bird.
Rejoindre la waitlist →Voir les 9 autres questions OPC UA
Questions liées
- OPC UA propose deux modes de communication : Client/Server (Request/Response classique) et Pub/Sub (publish/subscribe via MQTT ou UDP multicast/unicast), ce dernier introduit en version 1.04 pour les besoins Industrie 4.0.1. Architecture · Client/Server vs. Pub/Sub
- L'Address Space OPC UA est une structure hiérarchique de Nodes reliés par des Références (HasComponent, HasProperty, HasTypeDefinition, etc.), exposée sous forme de graphe parcourable par les clients via le service Browse.1. Architecture · Address Space
- Les Service Sets OPC UA principaux sont : Discovery, SecureChannel, Session, NodeManagement, View, Query, Attribute (Read/Write), MonitoredItem, Subscription et Method (Call).3. Services · Hauptsächliche Service Sets
- OPC UA distingue l'authentification "Application" (certificat X.509 du client/serveur) de l'authentification "User" (identité de l'utilisateur final), qui peut être Anonymous, Username/Password ou User Certificate.4. Security · User-Authentifizierung
- PA-DIM (Process Automation Device Information Model) est une Companion Specification OPC UA dédiée aux transmetteurs process (température, pression, débit, niveau) ; elle normalise plus de 70 paramètres lus à l'identique sur Endress+Hauser, Yokogawa, Siemens ou ABB.6. Companion Specs · PA-DIM