구성
내장 OPC UA 서버의 애플리케이션 이름과 수신 포트와 클라이언트 인증, 그리고 변경을 살아나게 하는 적용하고 다시 시작입니다.
구성은 설정 페이지 OPC UA 서버 묶음의 두 번째 줄입니다. 그 입력란은 초안입니다. 서버가 정지해 있는 동안에만 고칠 수 있고, 적용하고 다시 시작이 초안을 남기고 그 위에서 서버를 다시 올리기 전까지는 아무것도 바뀌지 않습니다. 카드가 단추 아래에서 그렇게 말합니다. "엔드포인트를 편집하려면 OPC UA 서버를 정지하십시오. 변경 내용은 다시 시작할 때 적용됩니다." 이 페이지를 열려면 설정 변경 권한이 필요하고, 서버를 정지하는 일은 상태에서 합니다.
입력란
| 항목 | 무엇인지 | 값과 기본값 | 효과 |
|---|---|---|---|
| 애플리케이션 이름 | 서버가 클라이언트에게 알리는 이름이자, 서버 자신의 애플리케이션 인증서의 주체입니다. | 아무 글이며 기본값은 GanterLab OPC UA Server입니다. 빈 이름은 기본값으로 저장되고 앞뒤 공백은 다듬어집니다. | 클라이언트는 이것을 서버의 애플리케이션 이름으로 봅니다. 엔드포인트 주소의 일부가 아닙니다. |
| 수신 포트 | 서버가 수신하는 TCP 포트입니다. | 1에서 65535이며 기본값은 4840입니다. 숫자가 아닌 글은 적는 동안 무시되고, 범위 밖의 숫자는 상태 표시줄에서 "수신 포트는 1에서 65535 사이여야 합니다."로 물리며 입력란은 지금 포트로 돌아갑니다. | 클라이언트 접근의 연결 주소 아래 두 주소를 모두 바꾸고, Windows 규칙이 포트에 묶여 있으므로 거기에서 새 방화벽 허용을 요청합니다. |
| 클라이언트 인증 | 인증서가 신뢰된 다음 서버가 어떤 세션을 받아들이는지입니다. | 사용 안 함(기본값): 익명이든 아니든 모든 클라이언트 세션을 물리며, 서버는 애플리케이션만을 위해 돕니다. 익명: 자격 증명 없는 세션을 받아들이고 사용자 이름 세션은 물립니다. 사용자 이름과 비밀번호: 설정한 짝만 받아들이고 익명 세션은 물립니다. | 다음 시작에 적용됩니다. 서버는 언제나 두 토큰 정책을 함께 알리고, 세션이 활성화될 때 이 선택을 강제합니다. |
| 사용자 이름 | 받아들이는 하나뿐인 사용자 이름입니다. | 1에서 64자이며 앞뒤가 다듬어집니다. 사용자 이름과 비밀번호에서만 고칠 수 있습니다. | 비밀번호와 함께, 로그인하는 유일한 자격 증명입니다. |
| 비밀번호 | 받아들일 비밀번호입니다. 이 입력란은 쓰기 전용이라 무엇이 저장되어 있든 비어서 열리고, 어느 상태인지는 라벨이 말합니다. 비밀번호(저장됨) 또는 비밀번호(저장된 것 없음)입니다. 비밀번호 보기 토글은 여기에 입력한 것만 보여 줍니다. | 8에서 128자이고 비워 둘 수 없습니다. 비워 두면 저장된 비밀번호가 그대로 남고, 저장된 것이 있을 때는 입력란 아래 줄이 그렇게 말합니다. "비워 두면 저장된 비밀번호를 그대로 사용합니다." 사용자 이름과 비밀번호에서만 고칠 수 있고, 길이 규칙도 입력란 아래에 적혀 있습니다. "사용자 이름: 164자. 비밀번호: 8128자." | Windows 사용자와 컴퓨터에 묶인 암호문으로 저장됩니다(아래 참조). |
라디오 단추와 두 글 입력란은 서버가 돌고 있는 동안, 유닛이 실행 중인 동안, 그리고 런타임이 정지한 동안 흐려집니다. 초안은 페이지가 열릴 때 저장된 구성에서 씨앗을 받고, 구성이 다른 데에서 바뀌거나 유닛이 스테이션을 붙잡거나 런타임이 정지할 때 저장하지 않은 편집을 버리고 다시 씨앗을 받습니다. 비밀번호만 예외로 매번 비어서 씨앗을 받습니다. 저장된 것은 브라우저로 절대 건너가지 않기 때문입니다.
적용하고 다시 시작
| 명령 | 하는 일 | 흐려지는 때(상황) | 그려지지 않는 때(역할) |
|---|---|---|---|
| 적용하고 다시 시작 | 초안을 확인하고 남긴 다음, 하나의 엔지니어링 조작으로 새 값 위에서 서버를 다시 시작합니다. "새 구성으로 OPC UA 서버를 다시 시작하는 중…"을 거쳐 "OPC UA 서버 구성을 적용했습니다. <endpoint>에서 수신합니다."입니다. |
서버가 돌고 있는 동안, 유닛이 실행 중인 동안, 런타임이 정지한 동안, 그리고 저장된 구성을 읽지 못한 동안. | 결코 없습니다. |
확인은 무엇을 저장하기 전에 이 순서로 일어납니다. 포트("수신 포트는 1에서 65535 사이여야 합니다."), 그다음 사용자 이름과 비밀번호에서는 사용자 이름("사용자 이름은 164자여야 합니다."), 입력란이 비어 있는데 지킬 저장된 비밀번호도 없는 경우("아직 저장된 비밀번호가 없으니 적용하기 전에 하나를 입력하십시오."), 비밀번호 길이("비밀번호는 8128자여야 합니다."), 그리고 빈 비밀번호("비밀번호는 비워 둘 수 없습니다.")입니다. 물린 초안은 아무것도 남기지 않습니다. 다시 시작했는데 서버가 정지한 채로 남는 경우는 보통 다른 프로그램이 포트를 쥐고 있는 경우이며 "OPC UA 서버를 시작하지 못했습니다: …"로 알려집니다. 구성은 저장되었으므로 원인을 고친 다음 상태에서 시작을 누르십시오. 어느 쪽이든 입력란은 그 뒤에 저장된 값을 다시 읽습니다.
저장된 구성을 읽지 못했을 때
시작할 때 구성 데이터베이스가 서버의 줄을 건네주지 못했으면 카드가 이런 안내로 시작합니다. "저장된 서버 구성을 읽지 못했습니다. 아래 값은 이번 부팅의 기본값이며, 저장된 구성을 덮어쓰지 않도록 저장이 꺼져 있습니다. 진단 로그를 확인한 다음 애플리케이션을 다시 시작하십시오." 서버는 그 부팅 동안 기본값으로 돌고, 적용하고 다시 시작은 흐려지며, 눌러도 상태 표시줄에서 같은 문장으로 답합니다.
비밀번호와 그것이 있는 곳
비밀번호는 모든 장치 비밀과 마찬가지로 사용자마다의 DPAPI 암호문으로 저장됩니다. 다른 컴퓨터나 다른 Windows 계정에서 연 구성 백업에는 그것이 없습니다. 그러면 서버가 사용자 이름과 비밀번호를 켠 채 확인할 비밀번호 없이 시작해 모든 로그인을 물리고 그 이유를 진단 로그에 남깁니다("사용자 이름과 비밀번호 인증이 켜져 있지만 이 Windows 계정에서는 OPC UA 서버 비밀번호를 읽을 수 없습니다 … 설정에서 다시 입력하십시오."). 여기에서 다시 입력하십시오. 저장된 비밀번호가 거꾸로 나가는 일은 없습니다. 입력란은 비어서 열리고 있는지 없는지만 라벨이 말하므로, 원격 브라우저가 받는 페이지에는 자격 증명이 실리지 않습니다. 일반 HTTP 원격 연결에서는 이 페이지에 적은 사용자 이름과 비밀번호가 평문으로 네트워크를 건너갑니다. 원격 접근을 보십시오.
이 구역이 하지 않는 일
인증서 신뢰는 따로 있는 확인이며 클라이언트 접근에서 결정합니다. 신뢰하는 애플리케이션도 여기에서 고른 방식으로 로그인해야 하고, 인증서가 신뢰되지 않은 상대는 사용자 이름으로도 아무도 로그인시키지 못합니다. 사용자 이름과 비밀번호는 명부가 아니라 하나뿐이고, 클라이언트마다의 권한은 없습니다. 주소 경로 /UA/GanterLab과 보안 정책은 설정할 수 없고, 엔드포인트는 언제나 컴퓨터의 이름을 담습니다. Logic 주소 공간은 서버의 포인트를 읽기 전용으로 보여 주고, 그 "설정 열기" 단추가 이 구역에 내려앉습니다.