Configuración

El nombre de la aplicación, el puerto de escucha y la autenticación del cliente del servidor OPC UA embebido, y el Aplicar y reiniciar que pone un cambio en marcha.

Ver como Markdown

Configuración es la segunda fila del grupo SERVIDOR OPC UA de la página Ajustes. Sus campos son un borrador: solo son editables mientras el servidor está detenido, y nada cambia hasta que Aplicar y reiniciar guarda el borrador y levanta el servidor sobre él. La tarjeta lo dice bajo el botón: "Detenga el servidor OPC UA para editar su punto de conexión. Los cambios se aplican al reiniciar." Abrir la página exige el permiso Cambiar los ajustes; detener el servidor se hace en Estado.

Los campos

Campo Qué es Valores / valor por defecto Efecto
Nombre de la aplicación El nombre que el servidor anuncia a los clientes, y el sujeto de su propio certificado de aplicación. Cualquier texto; por defecto GanterLab OPC UA Server. Un nombre en blanco se guarda como el valor por defecto; los espacios de alrededor se recortan. Los clientes lo ven como el nombre de aplicación del servidor. No forma parte de la dirección del punto de conexión.
Puerto de escucha El puerto TCP en el que escucha el servidor. De 1 a 65535; por defecto 4840. Un texto que no es un número se ignora mientras usted teclea; un número fuera del intervalo se rechaza con "El puerto de escucha tiene que estar entre 1 y 65535." en la barra de estado y el campo vuelve al puerto en vigor. Cambia las dos direcciones de Direcciones de conexión en Acceso de clientes, y pide ahí un permiso nuevo del firewall, ya que la regla de Windows está atada al puerto.
Autenticación del cliente Qué sesiones acepta el servidor una vez que se confía en un certificado. Deshabilitada (por defecto): rechaza todas las sesiones de cliente, anónimas o no; el servidor funciona solo para la aplicación. Anónima: acepta sesiones sin credenciales y rechaza las de nombre de usuario. Nombre de usuario y contraseña: acepta solo el par configurado y rechaza las sesiones anónimas. Se aplica en el próximo arranque; el servidor anuncia siempre las dos políticas de testigo y hace valer la elección cuando una sesión se activa.
Nombre de usuario El único nombre de usuario aceptado. De 1 a 64 caracteres, recortados. Editable solo con Nombre de usuario y contraseña. Junto con la contraseña, la única credencial que inicia sesión.
Contraseña La contraseña que se acepta. El campo es solo de escritura: se abre vacío, haya lo que haya guardado, y su etiqueta dice en qué estado está, Contraseña (guardada) o Contraseña (ninguna guardada). El conmutador de Mostrar la contraseña revela solo lo que usted escribe ahí. De 8 a 128 caracteres, no en blanco. Dejarlo vacío conserva la contraseña guardada, que es lo que dice la línea bajo el campo en cuanto hay una: "Déjelo vacío para conservar la contraseña guardada." Editable solo con Nombre de usuario y contraseña; la regla de longitud también está escrita bajo el campo: "Nombre de usuario: de 1 a 64 caracteres. Contraseña: de 8 a 128 caracteres." Se guarda como texto cifrado ligado al usuario y a la máquina de Windows (véase más abajo).

Los botones de opción y los dos campos de texto quedan atenuados mientras el servidor está en marcha, mientras una unidad está en marcha y mientras el runtime está detenido. El borrador se siembra desde la configuración guardada al abrirse la página, y se vuelve a sembrar, descartando las ediciones sin guardar, cuando la configuración cambia en otro sitio, cuando una unidad toma la estación y cuando el runtime se detiene. La contraseña es la excepción: se siembra vacía cada vez, porque la guardada nunca se entrega al navegador.

Aplicar y reiniciar

Comando Qué hace Atenuado cuando (situación) No se dibuja cuando (rol)
Aplicar y reiniciar Valida el borrador, lo guarda y reinicia el servidor con los valores nuevos como una sola operación de ingeniería: "Reiniciando el servidor OPC UA con la nueva configuración…" y después "Configuración del servidor OPC UA aplicada. Escuchando en <punto de conexión>." Mientras el servidor está en marcha, mientras una unidad está en marcha, mientras el runtime está detenido, y mientras la configuración guardada no se pudo leer. Nunca.

La validación ocurre antes de guardar nada, en este orden: el puerto ("El puerto de escucha tiene que estar entre 1 y 65535."), y después, con Nombre de usuario y contraseña, el nombre de usuario ("El nombre de usuario tiene que tener entre 1 y 64 caracteres."), un campo vacío sin ninguna contraseña guardada que conservar ("Todavía no hay ninguna contraseña guardada, escriba una antes de aplicar."), la longitud de la contraseña ("La contraseña tiene que tener entre 8 y 128 caracteres.") y una contraseña en blanco ("La contraseña no puede quedar en blanco."). Un borrador rechazado no guarda nada. Un reinicio que deja el servidor detenido, típicamente por un puerto que retiene otro programa, se informa como "El servidor OPC UA no pudo iniciarse: …"; la configuración sí se guardó, así que arregle la causa y pulse Iniciar en Estado. Pase lo que pase, los campos vuelven a leer después los valores guardados.

Cuando la configuración guardada no se pudo leer

Si la base de datos de configuración no pudo devolver la fila del servidor al arrancar, la tarjeta abre con el aviso "No se pudo leer la configuración guardada del servidor. Los valores de abajo son los predeterminados de este arranque, y guardar está deshabilitado para que no sobrescriban la configuración guardada. Revise el diario técnico y reinicie la aplicación." El servidor funciona con los valores por defecto durante ese arranque, Aplicar y reiniciar queda atenuado, y una pulsación se responde con la misma frase en la barra de estado.

La contraseña y dónde vive

La contraseña se guarda como texto cifrado con DPAPI por usuario, igual que todos los secretos de un dispositivo. Una copia de seguridad de la configuración abierta en otra máquina o en otra cuenta de Windows llega sin ella: el servidor arranca entonces con Nombre de usuario y contraseña encendido y sin ninguna contraseña que comprobar, rechaza todos los inicios de sesión, y anota en el diario el motivo ("La autenticación por nombre de usuario y contraseña está activada, pero en esta cuenta de Windows no se puede leer ninguna contraseña del servidor OPC UA … Vuelva a escribirla en Ajustes."). Vuelva a escribirla aquí. La contraseña guardada nunca hace el camino de vuelta: el campo se abre vacío y solo su etiqueta dice si hay una, de modo que la página que recibe un navegador remoto no lleva ninguna credencial. Por una conexión remota de HTTP sin cifrar, el nombre de usuario y la contraseña que se escriben en esta página cruzan la red en texto claro; véase Acceso remoto.

Lo que esta sección no hace

La confianza en el certificado es una comprobación aparte, que se decide en Acceso de clientes: una aplicación de confianza tiene igualmente que iniciar sesión de la forma elegida aquí, y un nombre de usuario no da entrada a nadie cuyo certificado no fuera de confianza. Hay un nombre de usuario y una contraseña, no una lista, y ningún derecho por cliente; la ruta de direcciones /UA/GanterLab y las políticas de seguridad no son configurables; el punto de conexión lleva siempre el nombre del equipo. El espacio de direcciones de Logic muestra los puntos del servidor en solo lectura, y su botón "Abrir Ajustes" aterriza en esta sección.