IBH Link UA:GDS

Aus IBHsoftec Wiki Deutsch
Zur Navigation springen Zur Suche springen

Überblick

Ein GDS (Global Discovery Service) zentralisiert die Verwaltung von OPC-UA-Anwendungszertifikaten, Vertrauenslisten und Sperrlisten (CRLs). Der IBH Link UA kann bei einem GDS registriert werden und Zertifikate automatisch anfordern beziehungsweise erneuern.

Voraussetzungen

  • Datum und Uhrzeit des IBH Link UA sind korrekt.
  • Der GDS-Endpunkt ist aus dem Gerätenetz erreichbar.
  • Der GDS wird vom IBH Link UA als vertrauenswürdig erkannt.
  • Das für die Registrierung verwendete Benutzerkonto besitzt die erforderlichen Rechte.
  • Zertifikatsgruppe und Zertifikatstyp passen zur OPC-UA-Anwendung.

Vor Änderungen an Zertifikaten und Vertrauenslisten sollte die bestehende Konfiguration gesichert werden.

Konfiguration

Die Einrichtung erfolgt auf der GDS-Seite der Weboberfläche:

  1. URL des GDS-Servers eintragen, zum Beispiel opc.tcp://gds-server:58810.
  2. Geräte- beziehungsweise Anwendungstyp auswählen.
  3. Authentifizierung und Aktualisierungsintervall festlegen.
  4. Die lokalen Zertifikatsgruppen den passenden Gruppen des GDS zuordnen.
  5. Einstellungen übernehmen.
  6. Das Gerät beim GDS registrieren.

Die Zugangsdaten werden für Registrierung und Gruppenzuordnung verwendet und nicht dauerhaft gespeichert.

Betrieb

Nach erfolgreicher Registrierung zeigt die Weboberfläche den Verbindungs- und Registrierungsstatus sowie die vom GDS vergebene Objekt-ID an. Der IBH Link UA prüft gemäß dem eingestellten Intervall, ob Zertifikate oder Vertrauenslisten aktualisiert werden müssen.

Nach einer Zertifikatserneuerung sollte geprüft werden, ob die OPC-UA-Clients das neue Zertifikat akzeptieren. Ereignisse und Fehler lassen sich über das GDS-Protokoll in der Weboberfläche nachvollziehen.

Fehlerbehebung

  • Erreichbarkeit und Port des GDS-Endpunkts prüfen.
  • Datum, Uhrzeit und Zeitzone auf beiden Systemen kontrollieren.
  • Benutzername, Kennwort und Berechtigungen für die Registrierung prüfen.
  • Sicherstellen, dass jede lokale Zertifikatsgruppe eindeutig und kompatibel zugeordnet ist.
  • Zertifikatstyp und unterstützte Sicherheitsrichtlinie prüfen.
  • GDS-Protokoll herunterladen und die jüngsten Meldungen auswerten.

Siehe auch