Configuración

El nombre de aplicación, el puerto de escucha y la autenticación de cliente del servidor OPC UA integrado, y el Aplicar y reiniciar que vuelve real un cambio.

Ver como Markdown

Configuración es la segunda fila del grupo SERVIDOR OPC UA de la página Ajustes. Sus campos son un borrador: solo se pueden editar mientras el servidor está detenido, y nada cambia hasta que Aplicar y reiniciar guarda el borrador y regresa el servidor arriba con él. La tarjeta lo dice bajo el botón: "Detenga el servidor OPC UA para editar su punto de conexión. Los cambios se aplican al reiniciar." Abrir la página exige el permiso Cambiar los ajustes; detener el servidor se hace en Estado.

Los campos

Campo Qué es Valores / predeterminado Efecto
Nombre de la aplicación El nombre con el que el servidor se anuncia a los clientes, y el sujeto de su propio certificado de aplicación. Cualquier texto; predeterminado GanterLab OPC UA Server. Un nombre en blanco se guarda como el predeterminado; los espacios de alrededor se recortan. Los clientes lo ven como el nombre de aplicación del servidor. No es parte de la dirección del punto de conexión.
Puerto de escucha El puerto TCP en el que escucha el servidor. De 1 a 65535; predeterminado 4840. Un texto que no es un número se ignora mientras usted escribe; un número fuera del rango se rechaza con "El puerto de escucha debe estar entre 1 y 65535." en la barra de estado y el campo regresa al puerto en vigor. Cambia las dos direcciones de Direcciones de conexión, en Acceso de clientes, y pide ahí un permiso nuevo de firewall, porque la regla de Windows está atada al puerto.
Autenticación de cliente Qué sesiones acepta el servidor una vez que se confía en un certificado. Desactivada (predeterminado): rechaza toda sesión de cliente, anónima o no; el servidor corre solo para la aplicación. Anónima: acepta sesiones sin credenciales y rechaza las de usuario. Usuario y contraseña: acepta solo el par configurado y rechaza las sesiones anónimas. Se aplica en el siguiente arranque; el servidor siempre anuncia las dos políticas de token y hace valer la opción cuando una sesión se activa.
Usuario El único usuario aceptado. De 1 a 64 caracteres, recortados. Editable solo bajo Usuario y contraseña. Junto con la contraseña, la única credencial que inicia sesión.
Contraseña La contraseña que se acepta. El campo es solo de escritura: abre vacío, haya lo que haya guardado, y su etiqueta dice en qué estado está, Contraseña (guardada) o Contraseña (ninguna guardada). El conmutador Mostrar la contraseña revela solo lo que usted escribe ahí. De 8 a 128 caracteres, sin quedar en blanco. Dejarlo vacío conserva la contraseña guardada, que es lo que dice la línea bajo el campo en cuanto hay una: "Déjelo vacío para conservar la contraseña guardada." Editable solo bajo Usuario y contraseña; la regla de longitud también está escrita bajo el campo: "Usuario: de 1 a 64 caracteres. Contraseña: de 8 a 128 caracteres." Se guarda cifrada y atada al usuario y a la máquina de Windows (véase más abajo).

Los botones de opción y los dos campos de texto quedan atenuados mientras el servidor está en marcha, mientras una unidad está en marcha y mientras el runtime está detenido. El borrador se siembra desde la configuración guardada cuando abre la página, y se vuelve a sembrar, tirando las ediciones sin guardar, cuando la configuración cambia en otro lado, cuando una unidad toma la estación, y cuando el runtime se detiene. La contraseña es la excepción: se siembra vacía cada vez, porque la guardada nunca se le entrega al navegador.

Aplicar y reiniciar

Comando Qué hace Atenuado cuando (situación) No se dibuja cuando (rol)
Aplicar y reiniciar Valida el borrador, lo guarda y reinicia el servidor con los valores nuevos, como una sola operación de ingeniería: "Reiniciando el servidor OPC UA con la configuración nueva…" y después "Configuración del servidor OPC UA aplicada. Escuchando en <endpoint>." Mientras el servidor está en marcha, mientras una unidad está en marcha, mientras el runtime está detenido, y mientras la configuración guardada no se pudo leer. Nunca.

La validación pasa antes de que se guarde nada, en este orden: el puerto ("El puerto de escucha debe estar entre 1 y 65535."), y después, bajo Usuario y contraseña, el usuario ("El usuario debe tener de 1 a 64 caracteres."), un campo vacío sin ninguna contraseña guardada que conservar ("Todavía no hay ninguna contraseña guardada, escriba una antes de aplicar."), la longitud de la contraseña ("La contraseña debe tener de 8 a 128 caracteres.") y una contraseña en blanco ("La contraseña no puede quedar en blanco."). Un borrador rechazado no guarda nada. Un reinicio que deja al servidor detenido, típicamente por un puerto que tiene tomado otro programa, se informa como "El servidor OPC UA no arrancó: …"; la configuración sí quedó guardada, así que corrija la causa y presione Iniciar en Estado. Pase lo que pase, los campos vuelven a leer después los valores guardados.

Cuando la configuración guardada no se pudo leer

Si la base de datos de configuración no pudo devolver la fila del servidor al arrancar, la tarjeta abre con el aviso "La configuración guardada del servidor no se pudo leer. Los valores de abajo son los predeterminados de este arranque, y guardar está desactivado para que no sobrescriban la configuración guardada. Revise el diario técnico y reinicie la aplicación." El servidor corre con los valores predeterminados ese arranque, Aplicar y reiniciar queda atenuado, y una pulsación se contesta con esa misma frase en la barra de estado.

La contraseña y dónde vive

La contraseña se guarda como texto cifrado con DPAPI por usuario, igual que todo secreto de dispositivo. Una copia de seguridad de la configuración abierta en otra máquina o en otra cuenta de Windows llega sin ella: el servidor arranca entonces con Usuario y contraseña encendido y sin contraseña que verificar, rechaza todo inicio de sesión, y registra por qué ("La autenticación con usuario y contraseña está encendida, pero en esta cuenta de Windows no se puede leer ninguna contraseña del servidor OPC UA … Vuelva a ingresarla en Ajustes."). Vuelva a ingresarla aquí. La contraseña guardada nunca hace el camino de vuelta: el campo abre vacío y solo su etiqueta dice si hay una, así que la página que recibe un navegador remoto no lleva ninguna credencial. Sobre una conexión remota de HTTP simple, el usuario y la contraseña escritos en esta página cruzan la red en texto claro; véase Acceso remoto.

Lo que esta sección no hace

La confianza en el certificado es una verificación aparte, que se decide en Acceso de clientes: una aplicación de confianza igual tiene que iniciar sesión de la manera elegida aquí, y un usuario no le da entrada a nadie cuyo certificado no se haya confiado. Hay un solo usuario y una sola contraseña, no una lista, y no hay derechos por cliente; la ruta de dirección /UA/GanterLab y las políticas de seguridad no son configurables; y el punto de conexión siempre lleva el nombre de la computadora. El espacio de direcciones de Logic muestra los puntos del servidor en solo lectura, y su botón "Abrir Ajustes" aterriza en esta sección.