Sertifikat OPC UA “Manajemen Dorong”
Dalam artikel sebelumnya, Server Penemuan Lokal (LDS) OPC UA telah diperkenalkan.
Global Server Penemuan (GDS) menyediakan fitur penemuan serupa dengan server penemuan Lokal, tetapi mereka juga menyediakan kemampuan untuk mengelola sertifikat keamanan pada beberapa server OPC UA dari satu titik.
Artikel ini mendemonstrasikan “GDS Push Management”, yang memungkinkan sertifikat keamanan untuk “didorong” ke perangkat server UA OPC.
Pengantar
Ada pengantar yang bagus untuk server penemuan OPC UA dalam artikel ini dari Otomatisasi Terpadu:
https://documentation.unified-automation.com/uasdkdotnet/2.5.2/html/L2UaDiscoveryConnect.html
Latar Belakang
Sebelum mengikuti langkah-langkah dalam artikel ini, Anda harus memahami:
- Konfigurasi server UA OPC dasar.
- Cara menghubungkan klien ke server OPC UA pada perangkat Kontrol PLCnext.
- Bagaimana sertifikat keamanan disimpan dan dikelola di perangkat Kontrol PLCnext.
Prosedur
Untuk contoh ini, pengaturan jaringan adalah sebagai berikut:
OPC UA Server: AXC F 2152 FW 2020.6.1
IP address: 192.168.1.10
DNS name: axc-f-2152-1
OPC UA Client: Debian 10 PC
Alamat IP PLC dan nama DNS akan digunakan di seluruh artikel ini, tetapi tentu saja Anda harus memodifikasinya untuk aplikasi Anda sendiri.
Mengatur nama DNS PLC
Jika jaringan Anda tidak menyertakan server DNS, edit hosts
file di mesin klien OPC UA.
File host terletak di direktori berikut:
- Windows:
C:\Windows\System32\drivers\etc\
- Linux:
/etc/
Tambahkan entri DNS baru berikut ke hosts
file pada mesin OPC UA Client (menggantikan alamat IP dan nama DNS PLC Anda):
192.168.1.10 axc-f-2152-1
Periksa apakah entri sudah benar dengan melakukan ping ke nama DNS (bukan alamat IP) PLC dari mesin klien OPC UA.
Instal perangkat lunak klien OPC UA
Contoh ini menggunakan UaExpert dari Unified Automation:
https://www.unified-automation.com/products/development-tools/uaexpert.html
Unduh dan instal UaExpert di mesin klien OPC UA.
Konfigurasi Server OPC UA di PLCnext Engineer
- Di PLCnext Engineer, di jendela konfigurasi OPC UA, di bagian Keamanan, atur:
- “Sertifikat” untuk Disediakan oleh OPC UA GDS .
- “Nama IdentityStore” menjadi OpcUaGdsIdentityStore .
- “Nama TrustStore” menjadi OpcUaGdsTrustStore .
- Tuliskan proyek PLCnext Engineer ke PLC.
- Dalam sistem Manajemen Berbasis Web, Identity Store dan Trust Store yang baru sekarang dapat dilihat di halaman “Otentikasi Sertifikat”.
Konfigurasikan Klien UA OPC
- Buka UA Expert dan sambungkan ke server OPC UA seperti biasa (tidak menggunakan server penemuan).
- Di UA Expert, gunakan menu “Document -> Add…” untuk menambahkan dokumen “GDS Push View”.
Anda sekarang dapat mengelola sertifikat keamanan di PLC, sebagai alternatif untuk menggunakan jendela Manajemen Berbasis Web. Dimungkinkan juga untuk membuat dan mengunduh sertifikat yang ditandatangani sendiri dari tampilan ini, sebagai alternatif untuk menggunakan XCA.
Kesimpulan
Fitur Manajemen Push GDS – didemonstrasikan di sini menggunakan UA Expert – adalah fitur yang saat ini dapat digunakan dengan semua perangkat Kontrol PLCnext.
Implementasi GDS UA OPC lainnya disediakan oleh:
- Contoh GDS dari yayasan OPC UA.
- Layanan Microsoft IIoT OPC Vault, yang merupakan bagian dari platform Azure Industrial IoT mereka.