Configuração

O nome do aplicativo, a porta de escuta e a autenticação de cliente do servidor OPC UA embutido, e o Aplicar e reiniciar que torna uma mudança viva.

Ver como Markdown

Configuração é a segunda linha do grupo SERVIDOR OPC UA na página Configurações. Os campos dela são um rascunho: eles só são editáveis com o servidor parado, e nada muda até o Aplicar e reiniciar persistir o rascunho e trazer o servidor de volta sobre ele. O cartão diz isso sob o botão: "Pare o servidor OPC UA para editar o endpoint dele. As mudanças valem no reinício." Abrir a página exige a permissão Alterar configurações; parar o servidor se faz em Estado.

Os campos

Campo O que é Valores / padrão Efeito
Nome do aplicativo O nome que o servidor anuncia aos clientes, e o titular do certificado de aplicativo dele. Qualquer texto; padrão GanterLab OPC UA Server. Um nome em branco é salvo como o padrão; os espaços em volta são aparados. Os clientes o veem como o nome de aplicativo do servidor. Ele não faz parte do endereço do endpoint.
Porta de escuta A porta TCP em que o servidor escuta. De 1 a 65535; padrão 4840. Um texto que não é número é ignorado enquanto você digita; um número fora da faixa é recusado com "A porta de escuta precisa estar entre 1 e 65535." na barra de status e o campo volta à porta em vigor. Muda os dois endereços em Endereços de conexão, no Acesso de clientes, e pede uma permissão de firewall nova ali, já que a regra do Windows está presa à porta.
Autenticação de cliente Quais sessões o servidor aceita depois que um certificado é confiável. Desabilitada (padrão): rejeita toda sessão de cliente, anônima ou não; o servidor roda só para o aplicativo. Anônima: aceita sessões sem credenciais e rejeita as de usuário. Usuário e senha: aceita só o par configurado e rejeita as sessões anônimas. Aplicada na partida seguinte; o servidor sempre anuncia as duas políticas de token e impõe a escolha quando uma sessão é ativada.
Usuário O único usuário aceito. De 1 a 64 caracteres, aparados. Editável só sob Usuário e senha. Junto com a senha, a única credencial que entra.
Senha A senha a aceitar. O campo é só de escrita: ele abre vazio, haja o que houver guardado, e o rótulo dele diz em que estado está, Senha (guardada) ou Senha (nenhuma guardada). O alternador Mostrar a senha revela só o que você digita ali. De 8 a 128 caracteres, não em branco. Deixar em branco mantém a senha guardada, o que a linha sob o campo diz assim que existe uma: "Deixe em branco para manter a senha guardada." Editável só sob Usuário e senha; a regra de comprimento também está escrita sob o campo: "Usuário: 1–64 caracteres. Senha: 8–128 caracteres." Guardada como texto cifrado preso ao usuário e à máquina Windows (veja abaixo).

Os botões de opção e os dois campos de texto ficam esmaecidos enquanto o servidor está rodando, enquanto uma unidade está em execução e enquanto o runtime está parado. O rascunho é semeado a partir da configuração guardada quando a página abre, e semeado de novo, descartando as edições não salvas, quando a configuração muda em outro lugar, quando uma unidade toma a estação, e quando o runtime para. A senha é a exceção: ela é semeada vazia toda vez, porque a guardada nunca é entregue ao navegador.

Aplicar e reiniciar

Comando O que ele faz Esmaecido quando (situação) Não aparece quando (papel)
Aplicar e reiniciar Valida o rascunho, o persiste, e reinicia o servidor sobre os valores novos como uma operação de engenharia só: "Reiniciando o servidor OPC UA com a configuração nova…" e depois "Configuração do servidor OPC UA aplicada. Escutando em <endpoint>." Enquanto o servidor está rodando, enquanto uma unidade está em execução, enquanto o runtime está parado, e enquanto a configuração guardada não pôde ser lida. Nunca.

A validação acontece antes de qualquer coisa ser salva, nesta ordem: a porta ("A porta de escuta precisa estar entre 1 e 65535."), depois, sob Usuário e senha, o usuário ("O usuário precisa ter de 1 a 64 caracteres."), um campo vazio sem senha guardada para manter ("Ainda não há senha guardada, então digite uma antes de aplicar."), o comprimento da senha ("A senha precisa ter de 8 a 128 caracteres.") e uma senha em branco ("A senha não pode ficar em branco."). Um rascunho recusado não persiste nada. Um reinício que deixa o servidor parado, tipicamente uma porta que outro programa segura, é relatado como "Falha ao iniciar o servidor OPC UA: …"; a configuração foi salva, então corrija a causa e pressione Iniciar em Estado. Aconteça o que acontecer, os campos releem os valores guardados depois.

Quando a configuração guardada não pôde ser lida

Se o banco de configuração não conseguiu devolver a linha do servidor na partida, o cartão abre com o aviso "A configuração guardada do servidor não pôde ser lida. Os valores abaixo são os padrões desta partida, e salvar está desabilitado para que eles não sobrescrevam a configuração guardada. Consulte o diário e reinicie o aplicativo." O servidor roda sobre os padrões naquela partida, o Aplicar e reiniciar fica esmaecido, e um toque é respondido com a mesma frase na barra de status.

A senha e onde ela mora

A senha é guardada como texto cifrado por DPAPI por usuário, como todo segredo de dispositivo. Um backup de configuração aberto em outra máquina ou em outra conta do Windows chega sem ela: o servidor então inicia com Usuário e senha ligado e sem senha a conferir, recusa toda entrada, e registra no diário por quê ("A autenticação por usuário e senha está ligada, mas nenhuma senha do servidor OPC UA pode ser lida nesta conta do Windows … Digite-a de novo em Configurações."). Digite-a de novo aqui. A senha guardada nunca faz o caminho de volta: o campo abre vazio e só o rótulo dele diz se existe uma, então a página que um navegador remoto recebe não carrega credencial nenhuma. Por uma conexão remota em HTTP simples, o usuário e a senha digitados nesta página cruzam a rede em texto claro; veja Acesso remoto.

O que esta seção não faz

A confiança no certificado é uma conferência separada, decidida no Acesso de clientes: um aplicativo confiável ainda precisa entrar do jeito escolhido aqui, e um usuário não autentica ninguém cujo certificado não foi confiado. Existe um usuário e uma senha, não uma relação, e não há direitos por cliente; o caminho de endereço /UA/GanterLab e as políticas de segurança não são configuráveis; o endpoint sempre carrega o nome do computador. O espaço de endereços da Logic mostra os pontos do servidor em modo somente leitura, e o botão "Abrir Configurações" dele cai nesta seção.