OPC UA utilise des certificats X.509 pour authentifier les applications (client et serveur) : chaque application possède son certificat, et la confiance s'établit mutuellement par échange pendant le handshake SecureChannel.
Vrai
Chaque application OPC UA (Application Instance Certificate) embarque son propre certificat X.509 et sa clé privée. L'authentification est mutuelle : le client présente son certificat au serveur et réciproquement ; chacun maintient une Trust List (certificats acceptés) et une Rejected List (certificats explicitement refusés). Le workflow de commissioning typique consiste à tenter une première connexion, récupérer le certificat dans la Rejected List, le valider manuellement, le déplacer en Trust List et reconnecter avec succès.
Piège classique : la durée de validité par défaut d'un certificat applicatif est souvent courte (1 an chez Siemens). Planifier le renouvellement avant l'expiration, sous peine de chute brutale de toutes les liaisons OPC UA.
Banque OPC UA en préparation
La banque complète OPC UA n'est pas encore disponible. Mets ton email pour être prévenu du lancement et avoir un discount early-bird.
Rejoindre la waitlist →Voir les 9 autres questions OPC UA
Questions liées
- Quel est le format complet d'un NodeId OPC UA ?2. NodeIds · NodeId-Format
- Une Subscription OPC UA regroupe plusieurs MonitoredItems et publie périodiquement (PublishingInterval typique 100-1000 ms) les changements de valeurs ; le serveur maintient un buffer des notifications non acquittées pour assurer la fiabilité.3. Services · Subscriptions
- Quels sont les Security Modes OPC UA standards d'un SecureChannel ?4. Security · SecureChannel-Modi
- OPC UA Pub/Sub supporte plusieurs transports : UDP multicast (latence minimale, machine-to-machine), MQTT (cloud-friendly via broker) et AMQP (enterprise messaging), ce qui permet d'adapter le transport au cas d'usage.9. Pub/Sub · Transport-Optionen
- Pub/Sub OPC UA supporte deux encodings : Binary (compact, performant, environ 30 % de la taille de payload JSON) et JSON (lisible, debug-friendly, intégration web/REST naturelle). Le choix arbitre performance contre interopérabilité.9. Pub/Sub · JSON- vs. Binär-Encoding