Zum Hauptinhalt springen
Hermes OS
Zurück zur Bibliothek

Industrielle Protokolle

OPC UA

Informationsmodellierung, Sitzungen und Sicherheit in OPC UA.

OT-Netzwerk

Überblick

OPC UA ist das herstellerneutrale Informationsrückgrat moderner Automatisierung: ein typisierter, durchsuchbarer Adressraum mit integrierter Sicherheit, Sitzungen und Subscriptions.

Technischer Zweck

Steuerungs- und Serverdaten mit Semantik — nicht nur als Register — sicher und plattformübergreifend für SCADA, MES und Analytik bereitstellen.

Funktionsweise

Server modellieren Daten als Knoten mit Typen und Referenzen; Clients durchsuchen den Adressraum, statt ihn fest zu codieren; Subscriptions liefern Änderungen von Monitored Items in ausgehandelten Sampling- und Publishing-Intervallen; Zertifikate authentifizieren beide Seiten.

  • OPC UA modelliert Daten als typisierten Adressraum — diesen durchsuchen, statt Node-IDs fest zu codieren.
  • Subscriptions mit Monitored Items sind bei Skalierung leistungsfähiger als Polling; Sampling- gegenüber Publishing-Intervall abstimmen.
  • Sicherheitsrichtlinien und Zertifikate sind im Produktivbetrieb verpflichtend — anonym/ohne Sicherheit ist ausschließlich für Laborzwecke.

Typische Störungen

Zerstörte Vertrauenslisten nach Hostnamen- oder Zertifikatsänderungen; erschöpfte Sitzungs-/Subscription-Grenzen beim Skalieren von Clients; im Produktivbetrieb aktiv gelassene anonyme Endpunkte ohne Sicherheit; Adressraumänderungen, die fest codierte Node-IDs verwaisen lassen.

Diagnoseprüfungen

  1. 1Die Vertrauenslisten der Serverzertifikate nach jeder Hoständerung validieren.
  2. 2Die Sitzungs- und Subscription-Grenzen des Servers prüfen, bevor Clients skaliert werden.
  3. 3Den aktiven Adressraum durchsuchen, um die Knotenidentität zu bestätigen, statt einer möglicherweise veralteten Dokumentation zu vertrauen.

Sicherheitshinweise

OPC-UA-Schreibzugriff als kontrollierte Fähigkeit behandeln: Schreibbare Knoten, die breiten Netzen ausgesetzt sind, sind Fernsteuerung der Anlage.

Hinweise zur Inbetriebnahme

Die Verantwortung für das Zertifikatsmanagement festlegen, die Sicherheitsrichtlinie auf Sign&Encrypt setzen und das Subscription-Volumen lasttesten, bevor produktive Clients verbunden werden.

Verwandte Konzepte

Adressraum und Knotenmodell, Subscriptions/Monitored Items, Sicherheitsrichtlinien, Zertifikatsvertrauen, Sitzungsgrenzen.

Verwandte Engineering-Fälle

Verwandte Artikel

Wann Hermes Brain diesen Artikel nutzt

Wird zitiert bei OPC-UA-Verbindungsfehlern, Problemen mit dem Zertifikatsvertrauen, Subscription-Performance und der Auslegung sicherer Datenbereitstellung.

OPC UA — Industrielle Wissensbibliothek | Hermes OS