Configuração
O nome do aplicativo, a porta de escuta e a autenticação de cliente do servidor OPC UA embutido, e o Aplicar e reiniciar que torna uma mudança viva.
Configuração é a segunda linha do grupo SERVIDOR OPC UA na página Configurações. Os campos dela são um rascunho: eles só são editáveis com o servidor parado, e nada muda até o Aplicar e reiniciar persistir o rascunho e trazer o servidor de volta sobre ele. O cartão diz isso sob o botão: "Pare o servidor OPC UA para editar o endpoint dele. As mudanças valem no reinício." Abrir a página exige a permissão Alterar configurações; parar o servidor se faz em Estado.
Os campos
| Campo | O que é | Valores / padrão | Efeito |
|---|---|---|---|
| Nome do aplicativo | O nome que o servidor anuncia aos clientes, e o titular do certificado de aplicativo dele. | Qualquer texto; padrão GanterLab OPC UA Server. Um nome em branco é salvo como o padrão; os espaços em volta são aparados. | Os clientes o veem como o nome de aplicativo do servidor. Ele não faz parte do endereço do endpoint. |
| Porta de escuta | A porta TCP em que o servidor escuta. | De 1 a 65535; padrão 4840. Um texto que não é número é ignorado enquanto você digita; um número fora da faixa é recusado com "A porta de escuta precisa estar entre 1 e 65535." na barra de status e o campo volta à porta em vigor. | Muda os dois endereços em Endereços de conexão, no Acesso de clientes, e pede uma permissão de firewall nova ali, já que a regra do Windows está presa à porta. |
| Autenticação de cliente | Quais sessões o servidor aceita depois que um certificado é confiável. | Desabilitada (padrão): rejeita toda sessão de cliente, anônima ou não; o servidor roda só para o aplicativo. Anônima: aceita sessões sem credenciais e rejeita as de usuário. Usuário e senha: aceita só o par configurado e rejeita as sessões anônimas. | Aplicada na partida seguinte; o servidor sempre anuncia as duas políticas de token e impõe a escolha quando uma sessão é ativada. |
| Usuário | O único usuário aceito. | De 1 a 64 caracteres, aparados. Editável só sob Usuário e senha. | Junto com a senha, a única credencial que entra. |
| Senha | A senha a aceitar. O campo é só de escrita: ele abre vazio, haja o que houver guardado, e o rótulo dele diz em que estado está, Senha (guardada) ou Senha (nenhuma guardada). O alternador Mostrar a senha revela só o que você digita ali. | De 8 a 128 caracteres, não em branco. Deixar em branco mantém a senha guardada, o que a linha sob o campo diz assim que existe uma: "Deixe em branco para manter a senha guardada." Editável só sob Usuário e senha; a regra de comprimento também está escrita sob o campo: "Usuário: 1–64 caracteres. Senha: 8–128 caracteres." | Guardada como texto cifrado preso ao usuário e à máquina Windows (veja abaixo). |
Os botões de opção e os dois campos de texto ficam esmaecidos enquanto o servidor está rodando, enquanto uma unidade está em execução e enquanto o runtime está parado. O rascunho é semeado a partir da configuração guardada quando a página abre, e semeado de novo, descartando as edições não salvas, quando a configuração muda em outro lugar, quando uma unidade toma a estação, e quando o runtime para. A senha é a exceção: ela é semeada vazia toda vez, porque a guardada nunca é entregue ao navegador.
Aplicar e reiniciar
| Comando | O que ele faz | Esmaecido quando (situação) | Não aparece quando (papel) |
|---|---|---|---|
| Aplicar e reiniciar | Valida o rascunho, o persiste, e reinicia o servidor sobre os valores novos como uma operação de engenharia só: "Reiniciando o servidor OPC UA com a configuração nova…" e depois "Configuração do servidor OPC UA aplicada. Escutando em <endpoint>." |
Enquanto o servidor está rodando, enquanto uma unidade está em execução, enquanto o runtime está parado, e enquanto a configuração guardada não pôde ser lida. | Nunca. |
A validação acontece antes de qualquer coisa ser salva, nesta ordem: a porta ("A porta de escuta precisa estar entre 1 e 65535."), depois, sob Usuário e senha, o usuário ("O usuário precisa ter de 1 a 64 caracteres."), um campo vazio sem senha guardada para manter ("Ainda não há senha guardada, então digite uma antes de aplicar."), o comprimento da senha ("A senha precisa ter de 8 a 128 caracteres.") e uma senha em branco ("A senha não pode ficar em branco."). Um rascunho recusado não persiste nada. Um reinício que deixa o servidor parado, tipicamente uma porta que outro programa segura, é relatado como "Falha ao iniciar o servidor OPC UA: …"; a configuração foi salva, então corrija a causa e pressione Iniciar em Estado. Aconteça o que acontecer, os campos releem os valores guardados depois.
Quando a configuração guardada não pôde ser lida
Se o banco de configuração não conseguiu devolver a linha do servidor na partida, o cartão abre com o aviso "A configuração guardada do servidor não pôde ser lida. Os valores abaixo são os padrões desta partida, e salvar está desabilitado para que eles não sobrescrevam a configuração guardada. Consulte o diário e reinicie o aplicativo." O servidor roda sobre os padrões naquela partida, o Aplicar e reiniciar fica esmaecido, e um toque é respondido com a mesma frase na barra de status.
A senha e onde ela mora
A senha é guardada como texto cifrado por DPAPI por usuário, como todo segredo de dispositivo. Um backup de configuração aberto em outra máquina ou em outra conta do Windows chega sem ela: o servidor então inicia com Usuário e senha ligado e sem senha a conferir, recusa toda entrada, e registra no diário por quê ("A autenticação por usuário e senha está ligada, mas nenhuma senha do servidor OPC UA pode ser lida nesta conta do Windows … Digite-a de novo em Configurações."). Digite-a de novo aqui. A senha guardada nunca faz o caminho de volta: o campo abre vazio e só o rótulo dele diz se existe uma, então a página que um navegador remoto recebe não carrega credencial nenhuma. Por uma conexão remota em HTTP simples, o usuário e a senha digitados nesta página cruzam a rede em texto claro; veja Acesso remoto.
O que esta seção não faz
A confiança no certificado é uma conferência separada, decidida no Acesso de clientes: um aplicativo confiável ainda precisa entrar do jeito escolhido aqui, e um usuário não autentica ninguém cujo certificado não foi confiado. Existe um usuário e uma senha, não uma relação, e não há direitos por cliente; o caminho de endereço /UA/GanterLab e as políticas de segurança não são configuráveis; o endpoint sempre carrega o nome do computador. O espaço de endereços da Logic mostra os pontos do servidor em modo somente leitura, e o botão "Abrir Configurações" dele cai nesta seção.