Acesso de equipamentos
Os certificados dos equipamentos OPC UA para os quais o Connector disca: o que espera aprovação, o que está aprovado, o que está bloqueado, importar um certificado antes da primeira conexão, e o que um dispositivo à espera diz no Connector.
Acesso de equipamentos é a única linha do grupo EQUIPAMENTO OPC UA na página Configurações: a metade de saída da confiança em certificados. Quando o Connector disca para um servidor de equipamento OPC UA, aquele servidor prova quem ele é com um certificado, e a estação não lê nada de um equipamento cujo certificado você não aprovou. O topo do cartão diz isso: "Quando o Connector disca para um servidor OPC UA de equipamento, esse servidor prova quem é com um certificado. Aprove apenas uma impressão digital que você conferiu com quem comissionou o equipamento." Abrir a página exige a permissão Alterar configurações; as decisões são tomadas no desktop da própria estação.
O princípio sob o topo: "Nada é lido de um equipamento que você não aprovou. Um dispositivo cujo certificado está esperando aqui fica em silêncio e diz isso no Connector. Aprová-lo começa a leitura; retirar a aprovação fecha a sessão e pergunta a você de novo. Os nomes de certificado são declarados pelo equipamento; a impressão digital SHA-256 é a identidade a verificar."
O cartão de propósito tem a mesma forma do Acesso de clientes, com as mesmas palavras onde a ideia é a mesma, e a mesma regra para quem pode decidir: um navegador em outro dispositivo vê "O acesso a equipamentos só pode ser mudado no aplicativo instalado na estação." e o aviso "Abra o aplicativo da estação para mudar o acesso a equipamentos"; um papel sem Alterar configurações, uma unidade em execução, um runtime parado e uma mudança já em curso recusam cada um com a frase própria. Todo desfecho aparece na barra de status.
O que um dispositivo à espera faz no Connector
Na primeira vez que o Connector disca para um dispositivo OPC UA, o certificado do equipamento é recusado, registrado aqui como esperando, e o dispositivo não lê nada. Na página do dispositivo o Connector mostra um aviso de atenção, Esperando aprovação de certificado, com um botão Revisar certificado que abre esta seção na linha daquele dispositivo, e a saúde do dispositivo nomeia o mesmo estado na árvore. A falha do próprio driver diz a razão em vez de um erro de handshake sem nome: "O certificado deste equipamento (os primeiros 16 caracteres da impressão digital) está esperando a sua aprovação em Configurações, Acesso de equipamentos. A leitura começa assim que você o aprovar." Um bloqueado diz "…está bloqueado nesta estação. Revise-o em Configurações, Acesso de equipamentos." A varredura de descoberta passa pelo mesmo portão antes de a sessão dela abrir.
Uma vez aprovado, o Connector começa a ler na tentativa seguinte. Um equipamento que estava lendo e passa a apresentar um certificado diferente no mesmo endereço deixa de ser lido e levanta um cartão grudado, "Certificado mudou: <nome>": "O equipamento em <endereço> estava lendo com um certificado que esta estação aprovou e agora está apresentando um diferente (…), então nada é lido dele. Confira a impressão digital com quem mantém o equipamento e então aprove-a.", com Revisar, mais uma notificação do Windows para uma janela escondida. Um dispositivo que está sendo registrado neste momento não é anunciado assim: quem o registra já está olhando para o Connector.
Esperando aprovação
Desenhado enquanto ao menos um certificado espera, encabeçado por "Estes dispositivos seguem sem ser lidos até você decidir." com a contagem. Cada linha mostra um ponto âmbar, o nome que o certificado declara, "Identidade declarada do equipamento", a impressão digital, "<endereço> · Última tentativa <data e hora> · N tentativa(s) de conexão", e um detalhamento Detalhes do certificado com Emitido para, Emitido por, Application URI, Nomes de domínio, Válido de, Válido até e Visto primeiro em. A linha a que um botão Revisar levou é marcada com "Selecionado para revisão" e trazida à vista.
| Comando | O que ele faz | Esmaecido quando (situação) |
|---|---|---|
| Aprovar | Move o certificado para os Equipamentos aprovados e atualiza o validador ao vivo: "<nome> está aprovado. O Connector começa a ler na tentativa seguinte." |
Pela regra acima. |
| Bloquear | Move o certificado para os Equipamentos bloqueados e continua recusando-o: "<nome> está bloqueado. A estação vai continuar recusando este certificado." |
Pela regra acima. |
| Descartar todos os certificados pendentes (no topo do grupo) | Pergunta "Descartar o certificado que aguarda revisão?" ou "Descartar os N certificados que aguardam revisão?" ("Nada é aprovado nem bloqueado com isso: os pedidos são removidos e a lista abre espaço de novo. Um equipamento para o qual o Connector discar depois disso aparece aqui como um pedido novo."), com Descartar e Manter a lista. | Pela regra acima. |
A lista guarda no máximo 100 certificados. Enquanto ela está cheia, um certificado a mais continua recusado mas não é retido, e o cartão diz isso: "A lista de revisão abaixo está cheia. Enquanto estiver, um certificado novo é recusado sem ser acrescentado aqui, então o equipamento que você espera pode nunca aparecer. Descarte os certificados que aguardam revisão para abrir espaço.", com a contagem de recusas desde que ela encheu, assim que houver alguma. Toda recusa dessas é registrada no diário.
Equipamentos aprovados
"Certificados com os quais o Connector pode abrir sessões.", com a contagem. Cada linha mostra um ponto neutro, o nome declarado, "Identidade de equipamento declarada · Aprovado por <usuário> em <data e hora>" (ou "nesta estação"), a impressão digital, e um detalhamento com Endereço, Emitido para, Emitido por, Application URI, Válido até e Visto por último em. Sem nenhum: "Nenhum certificado de equipamento aprovado."
| Comando | O que ele faz | Esmaecido quando (situação) |
|---|---|---|
| Importar certificado (no topo do grupo) | Abre um seletor de arquivos para o certificado público do equipamento (.der, .cer, .crt ou .pem, até 64 KB) e o aprova antes da primeira conexão: "<nome> está aprovado a partir de <arquivo>. Confira a impressão digital abaixo com a que está na documentação do equipamento." Um arquivo maior: "<arquivo> é maior que um certificado de equipamento. Importe o arquivo de certificado público (.der, .cer ou .pem), não um pacote compactado." |
Pela regra acima. |
| Retirar a aprovação (na linha, tinta de perigo) | Pergunta "Retirar a aprovação de <nome>?": "A sessão atual com este equipamento é encerrada e a estação para de ler dele. O certificado volta para a lista de revisão, então a próxima conexão pergunta de novo.", com Retirar e Manter aprovado. Depois: "Aprovação retirada de <nome>. A sessão dele foi fechada e ele está esperando revisão de novo." |
Pela regra acima. |
A dica sob o topo: "Já tem o certificado público do equipamento? Importe-o aqui para aprová-lo antes da primeira conexão, em vez de deixar a conexão falhar uma vez. Confira a impressão digital que ele acrescenta com a que está na documentação do equipamento." Um equipamento costuma vir com o certificado dele, e é por isso que este lado tem a importação em primeiro lugar. Importar um certificado bloqueado levanta o bloqueio. Retirar a aprovação manda o certificado de volta para a revisão, não para um bloqueio: você pediu para ser perguntado de novo.
Equipamentos bloqueados
Um detalhamento recolhido, "Equipamentos bloqueados" com a contagem, desenhado só enquanto existe ao menos um. Cada linha mostra um ponto vermelho, o nome declarado, "Identidade de equipamento declarada · Bloqueado por <usuário> em <data e hora>", a impressão digital, e o Desbloquear, que o devolve à lista de revisão sem aprová-lo: "<nome> está desbloqueado e voltou para a lista de revisão." Um certificado bloqueado nunca volta sozinho.
Onde as decisões moram
Os repositórios de equipamento ficam sob ua\pki\southbound na raiz de dados da estação (pending, trusted, blocked e o rejected do SDK), com o endereço em que cada certificado foi visto, as contagens de tentativa e as decisões em equipment-access.json. Eles são separados dos repositórios de entrada, então um certificado de equipamento nunca pode virar permissão para um aplicativo conectar ao servidor da própria estação, nem aparecer como um pedido de entrada. Eles não fazem parte de um backup de configuração.
O que esta seção não faz
Nada é aprovado automaticamente, e nenhuma configuração desliga isso. O cartão não configura o próprio dispositivo (o endereço, as credenciais e a leitura cíclica estão no Connector), não mostra os valores ao vivo do equipamento, e não decide sobre aplicativos que discam para esta estação, o que é o Acesso de clientes.