Acceso a los equipos
Los certificados de los equipos OPC UA a los que llama el Connector: lo que espera aprobación, lo que está aprobado, lo que está bloqueado, importar un certificado antes de la primera conexión, y lo que dice en el Connector un dispositivo que espera.
Acceso a los equipos es la única fila del grupo EQUIPOS OPC UA de la página Ajustes: la mitad saliente de la confianza en los certificados. Cuando el Connector llama al servidor OPC UA de un equipo, ese servidor demuestra quién es con un certificado, y la estación no lee nada de un equipo cuyo certificado usted no haya aprobado. La cabecera de la tarjeta lo dice: "Cuando el Connector llama al servidor OPC UA de un equipo, ese servidor demuestra quién es con un certificado. Apruebe solo una huella digital que haya comprobado con quien puso en marcha el equipo." Abrir la página exige el permiso Cambiar los ajustes; las decisiones se toman en el escritorio de la propia estación.
El principio, bajo la cabecera: "No se lee nada de un equipo que usted no haya aprobado. Un dispositivo cuyo certificado espera aquí se queda callado y lo dice en el Connector. Aprobarlo pone en marcha la lectura; retirar la aprobación cierra la sesión y vuelve a preguntarle. Los nombres de los certificados los declara el propio equipo; la identidad que hay que verificar es la huella digital SHA-256."
La tarjeta tiene a propósito la misma forma que Acceso de clientes, con las mismas palabras siempre que la idea es la misma, y la misma regla sobre quién puede decidir: un navegador de otro dispositivo ve "El acceso a los equipos solo se puede cambiar en la aplicación de escritorio de la estación." y el aviso "Abra la aplicación de escritorio para cambiar el acceso a los equipos"; un rol sin Cambiar los ajustes, una unidad en marcha, un runtime detenido y un cambio ya en curso rechazan cada uno con su propia frase. Todos los desenlaces aterrizan en la barra de estado.
Qué hace en el Connector un dispositivo que espera
La primera vez que el Connector llama a un dispositivo OPC UA, el certificado del equipo se rechaza, se anota aquí como a la espera, y el dispositivo no lee nada. En la página del dispositivo, el Connector muestra un aviso de precaución, Esperando la aprobación del certificado, con un botón Revisar el certificado que abre esta sección en la fila de ese dispositivo, y la salud del dispositivo nombra el mismo estado en el árbol. El fallo propio del controlador dice el motivo en lugar de un error de negociación sin nombre: "El certificado de este equipo (los primeros 16 caracteres de la huella digital) está esperando su aprobación en Ajustes, Acceso a los equipos. La lectura empieza en cuanto lo apruebe." Uno bloqueado dice "…está bloqueado en esta estación. Revíselo en Ajustes, Acceso a los equipos." El recorrido de descubrimiento pasa por la misma puerta antes de abrir su sesión.
Una vez aprobado, el Connector empieza a leer en su siguiente intento. Un equipo que estaba leyendo y empieza a presentar un certificado distinto en la misma dirección deja de leerse y levanta una tarjeta persistente, "Certificado cambiado: <nombre>": "El equipo de <dirección> leía con un certificado que esta estación aprobó y ahora presenta otro distinto (…), así que no se lee nada de él. Compruebe la huella digital con quien mantiene el equipo y después apruébelo.", con Revisar, más una notificación de Windows con la ventana oculta. Un dispositivo que se está registrando ahora mismo no se anuncia así: quien lo registra ya está mirando el Connector.
A la espera de aprobación
Se dibuja mientras hay al menos un certificado esperando, encabezado por "Estos dispositivos no se leen hasta que usted decida." con el recuento. Cada fila muestra un punto ámbar, el nombre que declara el certificado, "Identidad de equipo declarada", la huella digital, "<dirección> · Último intento <fecha y hora> · N intentos de conexión", y un desplegable de Detalles del certificado con Sujeto, Emisor, URI de la aplicación, Nombres de dominio, Válido desde, Válido hasta y Visto por primera vez. La fila a la que llevó un botón Revisar se marca como "Seleccionado para revisión" y se desplaza a la vista.
| Comando | Qué hace | Atenuado cuando (situación) |
|---|---|---|
| Aprobar | Mueve el certificado a Equipos aprobados y actualiza el validador en vivo: "<nombre> queda aprobado. El Connector empieza a leer en su próximo intento." |
Por la regla de arriba. |
| Bloquear | Lo mueve a Equipos bloqueados y lo sigue rechazando: "<nombre> está bloqueado. La estación seguirá rechazando este certificado." |
Por la regla de arriba. |
| Descartar todos los certificados pendientes (en la cabecera del grupo) | Pregunta "¿Descartar el certificado que espera revisión?" o "¿Descartar los N certificados que esperan revisión?" ("Con esto no se aprueba nada ni se bloquea nada: las peticiones se quitan y la lista vuelve a tener sitio. Un equipo al que el Connector llame después de esto aparece aquí como una petición nueva."), con Descartar y Mantener la lista. | Por la regla de arriba. |
La lista guarda como mucho 100 certificados. Mientras está llena, un certificado más se sigue rechazando pero no se conserva, y la tarjeta lo dice: "La lista de revisión de abajo está llena. Mientras lo esté, un certificado nuevo se rechaza sin llegar a añadirse aquí, así que puede que el equipo que espera no aparezca nunca. Descarte los certificados que esperan revisión para hacer sitio.", con el recuento de rechazos desde que se llenó en cuanto hay alguno. Cada uno de esos rechazos se anota en el diario.
Equipos aprobados
"Certificados con los que el Connector puede abrir sesiones.", con el recuento. Cada fila muestra un punto neutro, el nombre declarado, "Identidad de equipo declarada · Aprobado por <usuario> el <fecha y hora>" (o "en esta estación"), la huella digital, y un desplegable de detalles con Dirección, Sujeto, Emisor, URI de la aplicación, Válido hasta y Visto por última vez. Sin ninguno: "No hay ningún certificado de equipo aprobado."
| Comando | Qué hace | Atenuado cuando (situación) |
|---|---|---|
| Importar certificado (en la cabecera del grupo) | Abre un selector de archivos para el certificado público del equipo (.der, .cer, .crt o .pem, hasta 64 KB) y lo aprueba antes de la primera conexión: "<nombre> queda aprobado desde <archivo>. Compruebe la huella digital de abajo con la que figura en la documentación del equipo." Un archivo mayor: "<archivo> es más grande que un certificado de equipo. Importe el archivo del certificado público (.der, .cer o .pem), no un archivo comprimido." |
Por la regla de arriba. |
| Retirar la aprobación (en la fila, tinta de peligro) | Pregunta "¿Retirar la aprobación de <nombre>?": "La sesión actual con este equipo se cierra y la estación deja de leerlo. El certificado vuelve a la lista de revisión, así que la próxima conexión le vuelve a preguntar.", con Retirar y Mantener la aprobación. Y después: "Se retiró la aprobación de <nombre>. Su sesión se cerró y vuelve a estar a la espera de revisión." |
Por la regla de arriba. |
La indicación de debajo de la cabecera: "¿Ya tiene el certificado público del equipo? Impórtelo aquí para aprobarlo antes de la primera conexión, en vez de dejar que la conexión falle una vez. Compruebe la huella digital que añade con la que figura en la documentación del equipo." Un equipo suele venir con su certificado, y por eso este lado tiene la importación por delante. Importar un certificado bloqueado levanta el bloqueo. Retirar la aprobación devuelve el certificado a la revisión, no a un bloqueo: usted pidió que le volvieran a preguntar.
Equipos bloqueados
Un desplegable contraído, "Equipos bloqueados" con el recuento, dibujado solo mientras existe al menos uno. Cada fila muestra un punto rojo, el nombre declarado, "Identidad de equipo declarada · Bloqueado por <usuario> el <fecha y hora>", la huella digital, y Desbloquear, que lo devuelve a la lista de revisión sin aprobarlo: "<nombre> está desbloqueado y ha vuelto a la lista de revisión." Un certificado bloqueado no vuelve nunca por su cuenta.
Dónde viven las decisiones
Los almacenes de equipos están bajo ua\pki\southbound en la raíz de datos de la estación (pending, trusted, blocked y el rejected del SDK), con la dirección en la que se vio cada certificado, los recuentos de intentos y las decisiones en equipment-access.json. Están separados de los almacenes entrantes, así que el certificado de un equipo no puede convertirse nunca en permiso para que una aplicación se conecte al propio servidor de la estación, ni aparecer como una petición entrante. No forman parte de una copia de seguridad de la configuración.
Lo que esta sección no hace
No se aprueba nada automáticamente, y no hay ningún ajuste que lo desactive. La tarjeta no configura el dispositivo en sí (la dirección, las credenciales y el sondeo están en el Connector), no muestra los valores en tiempo real del equipo, y no decide sobre las aplicaciones que llaman a esta estación, que es Acceso de clientes.