Skip to main content

方法:OPC UAサーバーを安全に使用する

ターゲットデバイスへの接続にOPC UAサーバーを使用する場合(これにはCODESYS OPC UA標準インストールではCODESYS ) ならば、通信を安全にする必要があります。

. セキュリティ対策
  • OPC UA 標準 (プロファイル: Basic256SHA256

    証明書は以下から生成できます。CODESYS Security Agent。クライアントには閲覧のみに制限された証明書を使用することもできます。あるいは、証明書はデフォルトで要求することもできます。 PLCシェルデバイスエディタで。

    OPC UAサーバーの設定および試運転(証明書のインストールを含む)の手順については、以下を参照してください。 OPC UAサーバー

  • OPC UA サーバーのセキュリティ設定。これらはデバイス エディタで変更できます ( コミュニケーション設定タブ、デバイスメニュー、セキュリティ設定指示)。

    手順については、以下を参照してください。 OPC UAサーバーの構成と試運転

  • コントローラーの権限とユーザー管理を使用します。これは、デバイスエディターで行うことができます。アクセス権限タブ。匿名アクセスのオプションもあります。これを行うには、ランタイムシステムセキュリティポリシーをコミュニケーション設定デバイスエディタのタブ。

    手順については、以下を参照してください。 OPC UAにおけるユーザー管理

  • データソースオブジェクトを使用して OPC UA サーバー経由で PLC 変数にシンボリックにアクセスする場合、特定のユーザーグループのみがアクセスできるシンボルセットを定義できます。これには以下を使用します。 IEC シンボルパブリッシング オブジェクト。

    手順については、以下を参照してください。 IECシンボルセット構成