Paramétrage

Le nom d'application, le port d'écoute et l'authentification des clients du serveur OPC UA intégré, et l'Appliquer et redémarrer qui rend un changement vivant.

Afficher en Markdown

Paramétrage est la deuxième ligne du groupe SERVEUR OPC UA de la page Paramètres. Ses champs sont un brouillon : ils ne sont modifiables que pendant que le serveur est arrêté, et rien ne change tant qu'Appliquer et redémarrer n'a pas conservé le brouillon et remis le serveur en marche dessus. La carte le dit sous le bouton : « Arrêtez le serveur OPC UA pour modifier son point de terminaison. Les changements s'appliquent au redémarrage. » Ouvrir la page demande la permission Modifier les paramètres; arrêter le serveur se fait sur État.

Les champs

Champ Ce que c'est Valeurs / défaut Effet
Nom de l'application Le nom que le serveur annonce aux clients, et le sujet de son propre certificat d'application. N'importe quel texte; défaut GanterLab OPC UA Server. Un nom vide est conservé comme le défaut; les espaces autour sont retirés. Les clients le voient comme le nom d'application du serveur. Il ne fait pas partie de l'adresse du point de terminaison.
Port d'écoute Le port TCP sur lequel le serveur écoute. 1 à 65535; défaut 4840. Un texte qui n'est pas un nombre est ignoré pendant la frappe; un nombre hors de la plage est refusé avec « Le port d'écoute doit être compris entre 1 et 65535. » dans la barre d'état et le champ revient au port en vigueur. Change les deux adresses sous Adresses de connexion, sur Accès des clients, et y demande une nouvelle autorisation de pare-feu, puisque la règle Windows est liée au port.
Authentification des clients Quelles sessions le serveur accepte une fois qu'un certificat est de confiance. Désactivée (défaut) : rejette toute session cliente, anonyme ou non; le serveur fonctionne pour la seule application. Anonyme : accepte les sessions sans identifiants et rejette les sessions par nom d'utilisateur. Nom d'utilisateur et mot de passe : n'accepte que la paire configurée et rejette les sessions anonymes. Appliquée au démarrage suivant; le serveur annonce toujours les deux politiques de jeton et impose le choix quand une session s'active.
Nom d'utilisateur Le seul nom d'utilisateur accepté. 1 à 64 caractères, espaces retirés. Modifiable seulement sous Nom d'utilisateur et mot de passe. Avec le mot de passe, le seul identifiant qui ouvre une session.
Mot de passe Le mot de passe à accepter. Le champ est en écriture seule : il s'ouvre vide quel que soit ce qui est conservé, et son libellé dit dans quel état il est, Mot de passe (enregistré) ou Mot de passe (aucun enregistré). La bascule Afficher le mot de passe ne révèle que ce que vous tapez ici. 8 à 128 caractères, non vide. Le laisser vide conserve le mot de passe enregistré, ce que dit la ligne sous le champ dès qu'il y en a un : « Laissez ce champ vide pour conserver le mot de passe enregistré. » Modifiable seulement sous Nom d'utilisateur et mot de passe; la règle de longueur est écrite elle aussi sous le champ : « Nom d'utilisateur : 1 à 64 caractères. Mot de passe : 8 à 128 caractères. » Conservé chiffré et lié à l'utilisateur et à la machine Windows (voir plus bas).

Les boutons radio et les deux champs de texte sont grisés pendant que le serveur fonctionne, pendant qu'une unité est en cours et tant que le runtime est arrêté. Le brouillon est amorcé depuis le paramétrage conservé à l'ouverture de la page, et réamorcé, en abandonnant les modifications non enregistrées, quand le paramétrage change ailleurs, quand une unité prend la station, et quand le runtime s'arrête. Le mot de passe fait exception : il est amorcé vide à chaque fois, parce que celui qui est conservé n'est jamais remis au navigateur.

Appliquer et redémarrer

Commande Ce qu'elle fait Grisée quand (situation) Non dessinée quand (rôle)
Appliquer et redémarrer Valide le brouillon, le conserve, et redémarre le serveur sur les nouvelles valeurs comme une seule opération d'ingénierie : « Redémarrage du serveur OPC UA avec le nouveau paramétrage… » puis « Paramétrage du serveur OPC UA appliqué. Écoute sur <endpoint>. » Pendant que le serveur fonctionne, pendant qu'une unité est en cours, tant que le runtime est arrêté, et tant que le paramétrage conservé n'a pas pu être lu. Jamais.

La validation se fait avant tout enregistrement, dans cet ordre : le port (« Le port d'écoute doit être compris entre 1 et 65535. »), puis, sous Nom d'utilisateur et mot de passe, le nom d'utilisateur (« Le nom d'utilisateur doit compter de 1 à 64 caractères. »), un champ vide sans mot de passe enregistré à conserver (« Aucun mot de passe n'est encore enregistré, saisissez-en un avant d'appliquer. »), la longueur du mot de passe (« Le mot de passe doit compter de 8 à 128 caractères. ») et un mot de passe vide (« Le mot de passe ne doit pas être vide. »). Un brouillon refusé ne conserve rien. Un redémarrage qui laisse le serveur arrêté, typiquement à cause d'un port qu'un autre programme retient, est rapporté par « Le serveur OPC UA n'a pas pu démarrer : … »; le paramétrage a été enregistré, alors corrigez la cause et appuyez sur Démarrer dans État. Quoi qu'il arrive, les champs relisent ensuite les valeurs conservées.

Quand le paramétrage conservé n'a pas pu être lu

Si la base de configuration n'a pas pu rendre la ligne du serveur au démarrage, la carte s'ouvre sur l'avis « Le paramétrage enregistré du serveur n'a pas pu être lu. Les valeurs ci-dessous sont celles par défaut de ce démarrage, et l'enregistrement est désactivé pour qu'elles n'écrasent pas le paramétrage conservé. Consultez le journal technique et redémarrez l'application. » Le serveur fonctionne sur les valeurs par défaut pour ce démarrage, Appliquer et redémarrer est grisé, et un appui reçoit la même phrase dans la barre d'état.

Le mot de passe et où il vit

Le mot de passe est conservé sous forme chiffrée DPAPI par utilisateur, comme chaque secret d'équipement. Une sauvegarde de configuration ouverte sur une autre machine ou un autre compte Windows arrive sans lui : le serveur démarre alors avec Nom d'utilisateur et mot de passe activé et aucun mot de passe à vérifier, refuse toute ouverture de session, et journalise pourquoi (« L'authentification par nom d'utilisateur et mot de passe est activée, mais aucun mot de passe du serveur OPC UA ne peut être lu sur ce compte Windows … Saisissez-le de nouveau dans Paramètres. »). Saisissez-le de nouveau ici. Le mot de passe conservé ne fait jamais le chemin inverse : le champ s'ouvre vide et seul son libellé dit s'il y en a un, si bien que la page reçue par un navigateur distant ne porte aucun identifiant. Sur une connexion distante en HTTP simple, le nom d'utilisateur et le mot de passe tapés sur cette page traversent le réseau en clair; voir Accès à distance.

Ce que cette section ne fait pas

La confiance accordée au certificat est une vérification distincte, décidée sur Accès des clients : une application de confiance doit tout de même ouvrir sa session de la façon choisie ici, et un nom d'utilisateur n'ouvre la session de personne dont le certificat n'a pas obtenu la confiance. Il y a un seul nom d'utilisateur et un seul mot de passe, pas une liste, et aucun droit par client; le chemin d'adresse /UA/GanterLab et les politiques de sécurité ne sont pas configurables; le point de terminaison porte toujours le nom de l'ordinateur. L'espace d'adressage Logic montre les points du serveur en lecture seule, et son bouton « Ouvrir les paramètres » aboutit sur cette section.