跳到主要内容

OPC UA 服务端

插件用途

通过内置 OPC UA Server 将转发组内的变量公开为节点。外部客户端可以浏览、读取,并在权限允许时写入节点;还可关联历史数据和历史报警目标。

转发组范围和目标启停见数据转发。本页只说明 OPC UA 端点、安全认证、历史目标、节点属性和专用调试。

功能入口

进入“开发配置 → 数据转发”,按以下顺序配置:

  1. 保存转发组变量范围;只有范围内变量才会创建 OPC UA 节点。
  2. 新增目标,选择“OPC UA 服务端”,填写目标基本信息。
  3. 打开“目标属性”,配置端点、身份、安全策略、证书和历史目标绑定。
  4. 保存并启用目标,确认服务端运行后,再在“变量属性”中设置节点数据类型和写入权限。

目标基本信息

参数默认值如何配置
所属转发组-必须选择已保存的转发组。
目标名称-必填,同一转发组内不能重复。
启用开启关闭时不会启动 OPC UA Server。
日志级别Info排查证书、会话或节点问题时临时使用 Debug
启动超时60页面可填 13600 秒。

目标属性

端点配置

参数默认值如何配置
服务地址opc.tcp://127.0.0.1:48410OPC UA Endpoint。多个地址用英文分号分隔;必须填写客户端实际可访问的地址。
名称标识ThingsGateway_OPC_UA_ServerIdentify 返回的应用名称,同时用于自动生成服务端应用证书主题。

安全与认证

参数默认值如何配置
安全策略关闭关闭时只发布 None 安全端点;开启时发布 SignAndEncrypt 安全策略。
允许证书登录关闭仅安全端点可用;开启后发布 X509 用户身份令牌。
客户端证书信任模式ManualTrustListManualTrustList 在调试页维护信任库;SpecifiedCA 只信任指定 CA 签发的客户端证书。
受信客户端CASpecifiedCA 使用。选择后只接受该 CA 签发的客户端应用证书和用户证书。
用户名用户名登录时的固定账号;客户端必须提交非空用户名。
密码与用户名完全匹配的密码;不要在截图或日志公开。
服务端证书名称安全端点建议选择带私钥的服务端证书;留空时系统按应用名称生成。
服务端签发CA服务端证书由 CA 签发时选择对应 CA,客户端需要完整证书链时必须配置。

写入与历史

参数默认值说明
允许RPC写入开启OPC UA 客户端写入的目标级总开关。变量级权限也必须允许。
历史数据目标-填写稳定的 组名/目标名;留空时不开放历史数据读取。
历史报警目标-填写支持历史报警查询的 组名/目标名;留空时不开放历史事件读取。

历史目标名称必须填写稳定目标名称(组名/目标名),且目标实现对应的历史查询能力;配置后先确认目标在线并已有查询时间范围内的记录。

目标变量属性

保存目标后,打开“变量属性”,为需要公开的变量配置节点属性。

参数默认值说明
数据类型ObjectOPC UA 节点对外使用的数据类型,应与源变量和客户端预期一致。
允许RPC写入开启当前节点的写入权限。目标、变量和客户端用户权限必须同时允许。

变量必须已在转发组范围内;新增目标变量属性不会把变量加入转发组。

目标调试

进入“开发配置 → 数据转发”,选择 OPC UA 服务端目标后打开“调试”。

功能作用
证书库维护手工信任模式下的客户端信任证书。
协议调试 · OpcUaServer查看端点和服务状态,执行 OPC UA 服务端专用操作。

证书库

OPC UA 服务端证书库

上传或删除证书后,页面提示重启目标时应按提示执行。

OPC UA 服务端调试

OPC UA 服务端专用调试面板

证书变更、节点写入和断开客户端连接要求相应权限。执行前确认客户端身份和现场影响。

验证方法

  1. 启用目标,使用 OPC UA 客户端连接服务地址。
  2. 浏览命名空间,找到一个已纳入转发范围的变量节点。
  3. 读取节点值并与源变量比较。
  4. 只有在目标、变量、客户端用户和现场权限均允许时测试写入。
  5. 配置历史目标后,使用包含实际记录的时间范围验证历史数据或事件。

常见问题

现象检查方法
客户端无法连接服务地址、目标状态、防火墙、安全策略、服务端证书和客户端信任。
客户端证书被拒绝信任模式、手工信任库、指定 CA、证书链和证书用途。
用户名登录失败用户名、密码、证书登录设置、安全策略和用户权限。
看不到节点转发组范围、目标变量属性、目标重启状态和客户端浏览权限。
读取值不正确源变量状态、目标变量数据类型、转发组范围和目标日志。
写入被拒绝目标权限、变量权限、OPC UA 用户权限、节点访问级别和现场安全。
历史读取为空历史目标名称、目标类型、已有记录和查询时间范围。

相关操作