OPC UA 服务端
插件用途
通过内置 OPC UA Server 将转发组内的变量公开为节点。外部客户端可以浏览、读取,并在权限允许时写入节点;还可关联历史数据和历史报警目标。
转发组范围和目标启停见数据转发。本页只说明 OPC UA 端点、安全认证、历史目标、节点属性和专用调试。
功能入口
进入“开发配置 → 数据转发”,按以下顺序配置:
- 保存转发组变量范围;只有范围内变量才会创建 OPC UA 节点。
- 新增目标,选择“OPC UA 服务端”,填写目标基本信息。
- 打开“目标属性”,配置端点、身份、安全策略、证书和历史目标绑定。
- 保存并启用目标,确认服务端运行后,再在“变量属性”中设置节点数据类型和写入权限。
目标基本信息
| 参数 | 默认值 | 如何配置 |
|---|---|---|
| 所属转发组 | - | 必须选择已保存的转发组。 |
| 目标名称 | - | 必填,同一转发组内不能重复。 |
| 启用 | 开启 | 关闭时不会启动 OPC UA Server。 |
| 日志级别 | Info | 排查证书、会话或节点问题时临时使用 Debug。 |
| 启动超时 | 60 秒 | 页面可填 1~3600 秒。 |
目标属性
端点配置
| 参数 | 默认值 | 如何配置 |
|---|---|---|
| 服务地址 | opc.tcp://127.0.0.1:48410 | OPC UA Endpoint。多个地址用英文分号分隔;必须填写客户端实际可访问的地址。 |
| 名称标识 | ThingsGateway_OPC_UA_Server | Identify 返回的应用名称,同时用于自动生成服务端应用证书主题。 |
安全与认证
| 参数 | 默认值 | 如何配置 |
|---|---|---|
| 安全策略 | 关闭 | 关闭时只发布 None 安全端点;开启时发布 SignAndEncrypt 安全策略。 |
| 允许证书登录 | 关闭 | 仅安全端点可用;开启后发布 X509 用户身份令牌。 |
| 客户端证书信任模式 | ManualTrustList | ManualTrustList 在调试页维护信任库;SpecifiedCA 只信任指定 CA 签发的客户端证书。 |
| 受信客户端CA | 空 | 仅 SpecifiedCA 使用。选择后只接受该 CA 签发的客户端应用证书和用户证书。 |
| 用户名 | 空 | 用户名登录时的固定账号;客户端必须提交非空用户名。 |
| 密码 | 空 | 与用户名完全匹配的密码;不要在截图或日志公开。 |
| 服务端证书名称 | 空 | 安全端点建议选择带私钥的服务端证书;留空时系统按应用名称生成。 |
| 服务端签发CA | 空 | 服务端证书由 CA 签发时选择对应 CA,客户端需要完整证书链时必须配置。 |
写入与历史
| 参数 | 默认值 | 说明 |
|---|---|---|
| 允许RPC写入 | 开启 | OPC UA 客户端写入的目标级总开关。变量级权限也必须允许。 |
| 历史数据目标 | - | 填写稳定的 组名/目标名;留空时不开放历史数据读取。 |
| 历史报警目标 | - | 填写支持历史报警查询的 组名/目标名;留空时不开放历史事件读取。 |
历史目标名称必须填写稳定目标名称(组名/目标名),且目标实现对应的历史查询能力;配置后先确认目标在线并已有查询时间范围内的记录。
目标变量属性
保存目标后,打开“变量属性”,为需要公开的变量配置节点属性。
| 参数 | 默认值 | 说明 |
|---|---|---|
| 数据类型 | Object | OPC UA 节点对外使用的数据类型,应与源变量和客户端预期一致。 |
| 允许RPC写入 | 开启 | 当前节点的写入权限。目标、变量和客户端用户权限必须同时允许。 |
变量必须已在转发组范围内;新增目标变量属性不会把变量加入转发组。
目标调试
进入“开发配置 → 数据转发”,选择 OPC UA 服务端目标后打开“调试”。
| 功能 | 作用 |
|---|---|
| 证书库 | 维护手工信任模式下的客户端信任证书。 |
| 协议调试 · OpcUaServer | 查看端点和服务状态,执行 OPC UA 服务端专用操作。 |
证书库

上传或删除证书后,页面提示重启目标时应按提示执行。
OPC UA 服务端调试

证书变更、节点写入和断开客户端连接要求相应权限。执行前确认客户端身份和现场影响。
验证方法
- 启用目标,使用 OPC UA 客户端连接服务地址。
- 浏览命名空间,找到一个已纳入转发范围的变量节点。
- 读取节点值并与源变量比较。
- 只有在目标、变量、客户端用户和现场权限均允许时测试写入。
- 配置历史目标后,使用包含实际记录的时间范围验证历史数据或事件。
常见问题
| 现象 | 检查方法 |
|---|---|
| 客户端无法连接 | 服务地址、目标状态、防火墙、安全策略、服务端证书和客户端信任。 |
| 客户端证书被拒绝 | 信任模式、手工信任库、指定 CA、证书链和证书用途。 |
| 用户名登录失败 | 用户名、密码、证书登录设置、安全策略和用户权限。 |
| 看不到节点 | 转发组范围、目标变量属性、目标重启状态和客户端浏览权限。 |
| 读取值不正确 | 源变量状态、目标变量数据类型、转发组范围和目标日志。 |
| 写入被拒绝 | 目标权限、变量权限、OPC UA 用户权限、节点访问级别和现场安全。 |
| 历史读取为空 | 历史目标名称、目标类型、已有记录和查询时间范围。 |