현장 장비 접근

Connector가 접속하는 OPC UA 현장 장비의 인증서입니다. 무엇이 승인을 기다리는지, 무엇이 승인되었는지, 무엇이 차단되었는지, 첫 연결 전에 인증서를 가져오는 일, 그리고 기다리는 장치가 Connector에서 무엇이라고 말하는지입니다.

Markdown으로 보기

현장 장비 접근은 설정 페이지 OPC UA 현장 장비 묶음의 유일한 줄이며, 인증서 신뢰의 나가는 쪽 절반입니다. Connector가 OPC UA 현장 장비 서버에 접속하면 그 서버가 인증서로 자기가 누구인지 증명하고, 스테이션은 사용자가 인증서를 승인하지 않은 장비에서 아무것도 읽지 않습니다. 카드의 머리가 그렇게 말합니다. "Connector가 OPC UA 현장 장비 서버에 접속하면, 그 서버는 인증서로 자신이 누구인지 증명합니다. 그 장비를 시운전한 담당자와 함께 확인한 지문만 승인하십시오." 이 페이지를 열려면 설정 변경 권한이 필요하고, 결정은 스테이션 자신의 데스크톱에서 내립니다.

머리 아래의 원칙입니다. "승인하지 않은 현장 장비에서는 아무것도 읽지 않습니다. 인증서가 여기에서 기다리는 장치는 응답하지 않으며, Connector에도 그렇게 표시됩니다. 승인하면 읽기가 시작되고, 승인을 철회하면 세션이 닫히고 다시 묻습니다. 인증서에 적힌 이름은 장비가 스스로 주장하는 것이고, 확인해야 할 신원은 SHA-256 지문입니다."

이 카드는 일부러 클라이언트 접근과 같은 모양이며, 생각이 같은 자리에서는 같은 말을 쓰고, 누가 결정할 수 있는지도 같은 규칙을 따릅니다. 다른 기기의 브라우저는 "현장 장비 접근은 스테이션의 데스크톱 앱에서만 바꿀 수 있습니다."와 "현장 장비 접근을 바꾸려면 데스크톱 앱을 여십시오"라는 알림 띠를 봅니다. 설정 변경이 없는 역할, 실행 중인 유닛, 정지한 런타임, 이미 진행 중인 변경은 저마다 자기 문장으로 물립니다. 모든 결과는 상태 표시줄에 내려앉습니다.

기다리는 장치가 Connector에서 하는 일

Connector가 OPC UA 장치에 처음 접속하면 그 장비의 인증서가 물리고 여기에 기다림으로 기록되며 그 장치는 아무것도 읽지 않습니다. 장치의 페이지에서 Connector는 인증서 승인 대기 중이라는 주의 알림 띠를 보여 주고, 이 구역을 그 장치의 줄에서 여는 인증서 검토 단추를 답니다. 트리에서도 그 장치의 상태 건전성이 같은 상태를 부릅니다. 드라이버 자신의 실패도 이름 없는 악수 오류 대신 이유를 말합니다. "이 장비의 인증서(지문의 앞 16자)가 설정의 현장 장비 접근에서 승인을 기다리고 있습니다. 승인하면 읽기가 시작됩니다." 차단된 것은 "…이(가) 이 스테이션에서 차단되었습니다. 설정의 현장 장비 접근에서 검토하십시오."로 읽힙니다. 장치 검색의 둘러보기도 세션을 열기 전에 같은 관문을 지납니다.

승인하고 나면 Connector가 다음 시도에서 읽기를 시작합니다. 읽히고 있던 장비가 같은 주소에서 다른 인증서를 내밀기 시작하면 읽기가 멈추고 "인증서가 바뀌었습니다: <name>"이라는 끈질긴 카드가 올라옵니다. "<address>의 장비가 이 스테이션이 승인한 인증서로 읽히고 있었는데 지금은 다른 인증서(…)를 내밀고 있으므로 그 장비에서 아무것도 읽지 않습니다. 그 장비를 관리하는 담당자와 지문을 확인한 다음 승인하십시오." 여기에는 검토가 붙고, 창이 감춰져 있으면 Windows 알림도 함께 나옵니다. 지금 등록하고 있는 중인 장치는 이렇게 알리지 않습니다. 등록하는 사람은 이미 Connector를 보고 있기 때문입니다.

승인 대기 중

인증서가 하나라도 기다리는 동안 그려지며, "이 장치들은 결정하기 전까지 읽히지 않습니다."라는 머리와 개수를 담습니다. 줄마다 호박색 점, 인증서가 주장하는 이름, "장비가 주장하는 신원", 지문, "<address> · 마지막 시도 <date and time> · 연결 시도 N회", 그리고 주체, 발급자, 애플리케이션 URI, 도메인 이름, 유효 시작, 유효 종료, 처음 본 시각을 담은 인증서 상세 펼침이 있습니다. 검토 단추가 데려온 줄에는 "검토를 위해 선택됨" 표시가 붙고 눈에 들어오도록 스크롤됩니다.

명령 하는 일 흐려지는 때(상황)
승인 인증서를 승인된 현장 장비로 옮기고 실시간 검사기를 새로 고칩니다. "<name>을(를) 승인했습니다. Connector가 다음 시도에서 읽기를 시작합니다." 위의 규칙을 따릅니다.
차단 그것을 차단된 현장 장비로 옮기고 계속 물립니다. "<name>을(를) 차단했습니다. 스테이션은 이 인증서를 계속 거부합니다." 위의 규칙을 따릅니다.
대기 중인 인증서 모두 버리기(묶음 머리에 있습니다) "검토를 기다리는 인증서를 버리시겠습니까?" 또는 "검토를 기다리는 인증서 N개를 버리시겠습니까?"라고 묻고("이 조작으로 승인되거나 차단되는 것은 없습니다. 요청이 없어지고 목록에 다시 자리가 생깁니다. 그 뒤에 Connector가 접속하는 장비는 여기에 새 요청으로 나타납니다.") 버리기목록 유지를 내놓습니다. 위의 규칙을 따릅니다.

이 목록은 최대 100개의 인증서를 담습니다. 가득 찬 동안 그다음 인증서는 물리되 남지 않고, 카드가 그렇게 말합니다. "아래 검토 목록이 가득 찼습니다. 가득 찬 동안에는 새 인증서가 이 목록에 오르지 못한 채 거부되므로, 기다리는 장비가 끝내 나타나지 않을 수 있습니다. 자리를 만들려면 검토를 기다리는 인증서를 버리십시오." 가득 찬 뒤에 거부된 것이 생기면 그 개수도 함께 나옵니다. 그런 거부는 모두 진단 로그에 남습니다.

승인된 현장 장비

"Connector가 세션을 열 수 있는 인증서입니다."와 개수입니다. 줄마다 중립 점, 주장하는 이름, "장비가 주장하는 신원 · <user>이(가) <date and time>에 승인함"(또는 "이 스테이션에서"), 지문, 그리고 주소, 주체, 발급자, 애플리케이션 URI, 유효 종료, 마지막으로 본 시각을 담은 상세 펼침이 있습니다. 하나도 없으면 "승인된 현장 장비 인증서가 없습니다."입니다.

명령 하는 일 흐려지는 때(상황)
인증서 가져오기(묶음 머리에 있습니다) 장비의 공개 인증서(.der, .cer, .crt, .pem이며 최대 64 KB)를 고르는 파일 선택기를 열고 첫 연결 전에 그것을 승인합니다. "<file>에서 가져온 <name>을(를) 승인했습니다. 아래 지문을 장비 설명서에 적힌 지문과 대조하십시오." 파일이 더 크면 "<file>은(는) 현장 장비 인증서보다 큽니다. 압축 파일이 아니라 공개 인증서 파일(.der, .cer 또는 .pem)을 가져오십시오."입니다. 위의 규칙을 따릅니다.
승인 철회(줄에 있고 위험을 나타내는 색입니다) "<name>의 승인을 철회하시겠습니까?"라고 묻습니다. "이 장비와의 현재 세션이 닫히고 스테이션은 이 장비에서 읽기를 멈춥니다. 인증서는 검토 목록으로 돌아가므로, 다음 연결에서 다시 묻습니다." 여기에는 철회승인 유지가 있습니다. 그다음 "<name>의 승인을 철회했습니다. 세션이 닫혔고 다시 검토를 기다립니다."입니다. 위의 규칙을 따릅니다.

머리 아래의 힌트입니다. "장비의 공개 인증서를 이미 가지고 있습니까? 첫 연결이 한 번 실패하게 두는 대신, 여기에서 가져와 미리 승인하십시오. 추가된 지문을 장비 설명서에 적힌 지문과 대조하십시오." 장비는 보통 자기 인증서와 함께 오므로, 이쪽에서는 가져오기가 먼저입니다. 차단된 인증서를 가져오면 차단이 풀립니다. 승인을 철회하면 인증서는 차단이 아니라 검토로 돌아갑니다. 다시 물어 달라고 한 것이기 때문입니다.

차단된 현장 장비

접혀 있는 펼침이며 개수와 함께 "차단된 현장 장비"로 적히고, 하나라도 있을 때에만 그려집니다. 줄마다 빨간 점, 주장하는 이름, "장비가 주장하는 신원 · <user>이(가) <date and time>에 차단함", 지문, 그리고 승인하지 않은 채 검토 목록으로 되돌리는 차단 해제가 있습니다. "<name>의 차단을 해제했으며 검토 목록으로 돌아갔습니다." 차단된 인증서가 스스로 돌아오는 일은 결코 없습니다.

결정이 남는 곳

현장 장비 보관소는 스테이션 데이터 뿌리의 ua\pki\southbound 아래에 있고(pending, trusted, blocked과 SDK 자신의 rejected), 인증서마다 어느 주소에서 보였는지, 시도 횟수, 결정은 equipment-access.json에 있습니다. 들어오는 쪽 보관소와 따로 있으므로, 현장 장비 인증서가 어떤 애플리케이션이 스테이션 자신의 서버에 접속해도 된다는 허가가 되는 일도, 들어오는 요청으로 나타나는 일도 결코 없습니다. 구성 백업의 일부가 아닙니다.

이 구역이 하지 않는 일

자동으로 승인되는 것은 아무것도 없고, 그것을 끄는 설정도 없습니다. 이 카드는 장치 자체를 설정하지 않고(주소, 자격 증명, 주기적 읽기는 Connector에 있습니다), 장비의 실시간 값을 보여 주지 않으며, 이 스테이션에 전화를 거는 애플리케이션에 대해 결정하지도 않습니다. 그것은 클라이언트 접근입니다.