Configurar el control de la red
7.9.6
Servidor OPC-UA – Certificados definidos por
los usuarios
La instalación Industrial HiVision-OPC-UA funciona según las especificacio-
nes de la autenticación de servidor de dos niveles con OPC-UA. Industrial
HiVision pone a su disposición un servidor OPC-UA que emplea certificados
CA para la identidad del servidor. Los clientes OPC-UA pueden confiar en
este caso en la conexión con el servidor. La sintaxis de estos certificados se
corresponde con la especificación X509.
El servidor OPC-UA usa además los siguientes tipos de certificado para la
identificación:
un certificado de Certfication Authority (CA) que puede usar para firmar
certificados en un entorno empresarial, por ejemplo, HirschmannSam-
pleCA,
un certificado de identidad de aplicación que identifica el servidor OPC-
UA, por ejemplo, HiVisionUaServer,
un certificado HTTPS que identifica el servidor OPC-UA-HTTPS, por
ejemplo, HiVisionUaServer.
El certificado contiene los siguientes archivos:
una clave privada en formato .der,
una clave privada en formato .pem,
Cuando se inicia el servidor OPC-UA, este comprueba si hay certificados en
el subdirectorio de instalación. Si faltan certificados, el servidor genera cer-
tificados estándar.
Nota: Los certificados CA están en el subdirectorio de instalación de
services/PKI/CA/private en la ruta Industrial HiVision. Los certificados
CA son altamente confidenciales. Asegure el subdirectorio de accesos no
autorizados de lectura y escritura.
User Manual Industrial HiVision
Release 8.1 12/19
7.9 Sistemas de visualización de pro-
cesos
249