Gereklilik:
-
Bir OPC UA Sunucusu mevcuttur.
-
CODESYS Security Agent eklentisini CODESYS adresine yüklediniz.
-
CODESYS açık.
-
«Anonim girişe izin ver» seçeneği, cihaz editörünün «İletişim İlkesini Değiştir» iletişim kutusunda kontrol cihazınız için seçilmiştir («İletişim Ayarları» sekmesi, «İletişim İlkesini Değiştir» komutu, «Cihaz» menüsü). Ya da kullanıcı yönetimi açıkça devre dışı bırakılmıştır (örneğin, «İletişim İlkesini Değiştir» iletişim kutusunda «İsteğe bağlı kullanıcı yönetimi» seçeneğine geçerek ve ardından «Kökeni Sıfırla»).
-
NOT: Kontrol ünitesinde bir kullanıcı yönetimi etkin olduğunda, istemciden OPC UA Sunucusuna bağlantı için kullanıcı adı ve parola ile oturum açılması gerekir. İletişimin bir veri kaynağı üzerinden kurulması durumunda, aşağıdaki «Kullanıcı adı» ayarına bakın ⮫ Kimlik Doğrulama.
-
OPC UA Sunucusunu başlatın.
-
Yeni bir CODESYS projesi oluşturun.
-
Ekle ⮫ Data Sources Manager nesnesini uygulamaya aktarır.
-
«Veri Kaynakları Yöneticisine» bir «Veri Kaynağı» «OPC UA-Sunucu» ekleyin.
Bu ⮫ Veri Kaynağı iletişim kutusu açılır.
-
«Initialize Data Source» iletişim kutusunda, iletişim için veri kaynağını aşağıdaki şekilde yapılandırın.
Seçenek ile ⮫ Bağlantı Ayarlarını IEC Değişkeninden Oku seçeneğiyle, bağlantı ayarlarını burada iletişim kutusunda tanımlamak yerine dinamik olarak yapılandırabilirsiniz. Daha fazla bilgi için bkz: ⮫ «Bir OPC UA Sunucusuna Dinamik Bağlantı Kullanma »
Bu iletişim kutusundaki ayarlar, veri kaynağı yöneticisinin «İletişim» sekmesinde uygun şekilde yansıtılır:
-
«için Sunucu düzeninin nerede bulunacağı», mevcut değişkenler ve türler hakkındaki bilgilerin nasıl tespit edileceğini tanımlayın. «Browse Live Server» seçeneğini belirlediğinizde, OPC UA İstemcisi bu amaçla OPC UA Sunucusuna bağlanır ve oradaki bilgileri okur. «Bilgi Modelinden» öğesini seçtiğinizde, istemci aynı bilgileri kurulu bir bilgi modelinden okur ve bunu yapmak için çalışan bir OPC UA Sunucusu gerektirmez.
-
«Sunucu URL'si» için, başlatılan OPC UA Sunucusunun URL'sini belirtin.
-
«Kullanılabilir Uç Noktalar» iletişim kutusunu açmak için «Tüm Uç Noktaları Göster» düğmesine tıklayın.
-
Bir «Encrypt & Sign» mesaj güvenlik modu ve ilgili bir güvenlik stratejisi tanımlayan bir uç nokta seçin. İletişim kutusu kapatıldıktan sonra, bu ayarlar «Initialize Data Source» iletişim kutusunun «Security» bölümüne aktarılır.
-
Tarama amacıyla sunucuya erişmek için uygun bir «İstemci sertifikası» seçin. Henüz seçim için bir sertifika mevcut değilse, hemen bir sertifika oluşturabilirsiniz. Bunu yapmak için
düğmesine tıklayarak «Kendinden imzalı sertifika oluştur» iletişim kutusunu açın. Özel anahtarınız için bir parola ve sertifika için bir dosya
adı tanımlayın. «OK» adresini tıklattığınızda, sertifika oluşturulur ve otomatik olarak sertifika deposuna
girilir. cer ve *.pfx sertifika dosyaları proje dosyasıyla birlikte saklanır. Sonuç
olarak, sertifikayı açık anahtarla (*.cer) birlikte sunucuya "verebilirsiniz", böylece
sunucu sertifikayı "tanıyabilir". Projeyi başka bir makinede kullanılabilir hale getirmek
için (göz atmak için) özel anahtarı (*.pfx) da paylaşabilirsiniz. Bu sertifikanın yalnızca değişkenler ve veri türleri için sunucuya göz atmak amacıyla kullanılabileceğini unutmayın. Çevrimiçi modda veri alışverişi için ek bir sertifika gereklidir. Oluşturulması aşağıda açıklanmıştır.
-
-
«Sonraki» adresini tıklayın. Şimdi istemci, OPC UA Sunucusunun değişkenlerini ve türlerini bulmak için OPC UA Sunucusunu tarar. Bunu yapmak için OPC UA Sunucusunun çevrimiçi modda olması gerekir.
-
Şimdi bir veya daha fazla değişken seçin.
Bu değişkenler daha sonra OPC UA İstemcisi ve OPC UA Sunucusu arasında şifreli iletişim yoluyla değiş tokuş edilebilir. Değişkenler için bileşenler «Devices» görünümünde, «DataSources_Objects» klasöründe oluşturulur. Değişkenler uygulama içinde kullanılabilir.
-
Sonraki adımlarda, OPC UA İstemcisinden OPC UA Sunucusuna şifrelenmiş iletişim için bir sertifika oluşturursunuz.
-
Tıklayın ⮫ Görünüm → Güvenlik Ekranı.
-
«Devices» sekmesine geçin.
-
Soldaki görünümde denetleyiciyi seçin.
Sağdaki görünümde, denetleyicinin sertifika gerektiren tüm hizmetleri görüntülenir.
-
«CmpOPCUAClient» hizmetini seçin.
-
Cihaz için yeni bir sertifika oluşturun. Bunu yapmak için
simgesine tıklayın. «Sertifika Ayarları» iletişim kutusu açılır.
-
Sertifika parametrelerini tanımlayın ve iletişim kutusunu kapatmak için «OK» öğesine tıklayın.
Sertifika denetleyici üzerinde oluşturulur.
-
düğmesine tıklayın ve sertifikayı OPC UA Sunucusunun lokal dosya dizinine, certsklasörüne kaydedin.Şimdi OPC UA Sunucusunu yeniden başlattığınızda, istemci sertifikasını tanıyacaktır. Sunucu sertifikasını istemciye gönderir. Sonraki adımlarda, bu sertifika istemci için "güvenilir" hale getirilecektir.
-
Bunu yapmak için, «Güvenlik Ekranı» görünümünde, «Aygıtlar» sekmesinde, sol alandaki «Karantinadaki Sertifikalar» klasörüne tıklayın.
Sertifika sağ alanda görüntülenir.
-
Bu sertifikayı «Trusted Certificates» klasörüne sürükleyin.
Artık sunucu sertifikasına istemci tarafından "güvenilmektedir".
-
Artık kontrolöre bağlandığınızda ve uygulama başladığında, OPC UA İstemcisinin veri kaynağı değişkenleri şifreli bağlantı üzerinden OPC UA Sunucusu ile değiştirilebilir.