Zertifikatsmanagement mit dem OPC UA GDS

Damit lassen sich OPC-UA-Geräte einfacher erkennen, verwalten und absichern

Mit OPC UA wird oft lediglich ein Maschine-zu-Maschine-Kommunikationsprotokoll für die industrielle Automatisierung assoziiert. Der Standard erweist sich jedoch als gute Lösung für die Verbindung von Maschinen- und Unternehmensnetzwerken. Denn er überträgt nicht nur Maschineninformationen - etwa Soll- und Messwerte oder Prozessparameter -, sondern definiert und beschreibt die Daten ebenfalls.
Bild: ©Funtap/shutterstock.com

Mit dem OPC-UA-Informationsmodell lassen sich neue Prozesse zwischen einer Steuerung und einer beliebigen übergeordneten betriebswirtschaftlich orientierten Software-Schicht effizient aufbauen. Ergänzend dazu kann mit dem in der OPC-UA-Spezifikation 10000-100 festgelegten Software-Aktualisierungsmodell die Verwaltung der Software eines Assets umgesetzt werden. Dabei handelt es sich zum Beispiel um die Installation neuer sowie die Aktualisierung vorhandener Software, das Update einer Firmware sowie eine begrenzte Sicherung und Wiederherstellung von Parametern und Firmware, soweit dies für die Aktualisierung erforderlich ist. Um Daten allerdings sicher und vertrauenswürdig mit einem Asset auszutauschen, bietet OPC UA die Möglichkeit der zertifikatsbasierten Kommunikation. An dieser Stelle kommt der OPC UA Global Discovery Server (GDS) ins Spiel.

 Der Global Discovery Server im Zusammenspiel mit dem OPC-UA-Server und -Client.
Der Global Discovery Server im Zusammenspiel mit dem OPC-UA-Server und -Client.Bild: Phoenix Contact Deutschland GmbH

Zugangspunkt zum zentralen Zertifikatsmanagement

Das GDS-Konzept von OPC UA erlaubt einerseits die Konfiguration von subnetzübergreifenden Disovery Services. Auf der anderen Seite stellt es Schnittstellen für ein zentrales Zertifikatsmanagement zur Verfügung. Ein Global Discovery Server umfasst Mechanismen zur zentralen Verwaltung von CA-signierten (Certificate Authority) und selbstsignierten Zertifikaten sowie für die Administration von vertrauenswürdigen Listen und Zertifikatswiderrufslisten (certificate revocation list, CRL). Der GDS stellt also einen Zugangspunkt zur zentralen Zertifikatsverwaltung dar und übernimmt damit die Aufgabe eines Sicherheitsservers innerhalb eines OPC-UA-Netzwerks.

Die Hauptanwendung des GDS liegt in der Administration von CA-signierten Zertifikaten mit den zugehörigen CRLs. Zu diesem Zweck kann er initiale OPC-UA-Anwendungszertifikate generieren, die verbundenen CRLs und Vertrauenslisten regelmäßig aktualisieren oder das OPC-UA-Anwendungszertifikat erneuern. Insgesamt spielt der OPC UA GDS eine entscheidende Rolle bei der Sicherstellung eines gehärteten und effizienten Betriebs von OPCUA-Systemen, indem er Schlüsselfunktionen für die Erkennung, Verwaltung und Sicherheit bereitstellt.

 OPC UA bietet die Möglichkeit, sicher sowie herstellerübergreifend zu kommunizieren.
OPC UA bietet die Möglichkeit, sicher sowie herstellerübergreifend zu kommunizieren. Bild: Phoenix Contact Deutschland GmbH

Echtzeitbenachrichtigung der Clients

Beim GDS-Push-Service handelt es sich um eine Funktion des OPC UA GDS, der Clients in Echtzeit benachrichtigt, wenn neue Endpunkte oder Anwendungen zum GDS hinzugefügt respektive bestehende Endpunkte und Anwendungen geändert oder gelöscht werden. Mit dem Service können Clients Meldungen über bestimmte Ereignisse oder Änderungen abonnieren, etwa wenn das Netzwerk um einen neuen OPC-UA-Server ergänzt wird oder sich die Endpunkt-URL eines vorhandenen Servers wandelt. Auf diese Weise bleiben die Clients stets über Adaptionen im OPC-UA-Netzwerk auf dem Laufenden und können ihre Konfigurationen bei Bedarf automatisch anpassen.

Der GDS-Push-Service kann auch mit dem Pub-/Sub-Protokoll von OPC UA zusammenarbeiten, das zu einer effizienten und skalierbaren Kommunikation von Ereignisbenachrichtigungen beiträgt. Clients haben die Möglichkeit, bestimmte Themen oder Ereignisse, die für sie von Interesse sind, zu abonnieren. Der GDS sendet dann automatisch Meldungen aus, sofern diese Ereignisse eintreten. In Summe erweist sich der GDS-Push-Service als leistungsfähiges Feature des OPC UA Global Discovery Servers. Dies, weil der Service die Echtzeiterkennung und -verwaltung von OPC-UA-Anwendungen und -Endpunkten gestattet, was einer effizienten und sicheren Datenübertragung in Industrie- und IoT-Systemen zuträglich ist.

 Die PLCnext-Steuerung AXC F 2152 mit integriertem OPC-UA-Server, -Client und Pub-/Sub-Funktion.
Die PLCnext-Steuerung AXC F 2152 mit integriertem OPC-UA-Server, -Client und Pub-/Sub-Funktion.Bild: Phoenix Contact Deutschland GmbH

Identifizierung der Geräte im Netzwerk

Ein Gerätemanagement-Tool – wie das Device- und Update-Management-System von Phoenix Contact – profitiert vom implementierten OPC UA GDS. Zunächst unterstützt der GDS den Anwender bei der einfacheren Auffindung und Verwaltung OPC-UA-fähiger Geräte und Anwendungen. Er bietet einen zentralen Ort für die Detektion und Administration von OPC-UA-Endpunkten und -Anwendungen, sodass das Gerätemanagement-Tool die Geräte einfacher im Netzwerk identifiziert und sich mit ihnen verbindet.

Seiten: 1 2Auf einer Seite lesen

Phoenix Contact Deutschland GmbH

Das könnte Sie auch Interessieren

Weitere Beiträge

Bild: eurogard GmbH
Bild: eurogard GmbH
Mehrwerte für Fernwartung, Maschinen-Monitoring und Datenanalyse

Mehrwerte für Fernwartung, Maschinen-Monitoring und Datenanalyse

Browser öffnen und einloggen: Schon sind alle verteilten Maschinen sichtbar. Eine integrierte Online-Plattform ermöglicht es Anwendern, Fernwartungsnetze, Maschinen-Monitoring und Datenanalyse vereint an einem Ort zu nutzen. Übersichtlichkeit, ein ausgefeiltes Rechtemanagement, vielfältige Analyse- und Service- Applikationen sollen dabei schnell und unkompliziert für spürbaren Nutzen bei Maschinenbauern und deren Kunden sorgen.

mehr lesen
Bild: Omron
Bild: Omron
ML, Rückverfolgbarkeit und Blockchain als Werkzeuge für die Industrie-4.0-Fertigung

ML, Rückverfolgbarkeit und Blockchain als Werkzeuge für die Industrie-4.0-Fertigung

Um das Versprechen von Industrie 4.0 für eine flexible Fertigung mit hoher Qualität und niedrigen Kosten zu verwirklichen, sind verschiedene technologische Bedingungen zu erfüllen, wie eine durchgängige Vernetzung, umfassende Cybersicherheit sowie speziellen Machine-Learning (ML)-Implementierungen. Zudem ermöglichen Rückverfolgbarkeit und MES detaillierte Echtzeit-Produktionsmetriken sowie -analysen. Digikey unterstützt die Entwickler von Automatisierungssystemen auf dem Weg dorthin mit seiner breiten Produktpalette.

mehr lesen

OPC-UA-Tunnel für mehr Sicherheit

Die Version 5.30 der DataFeed-OPC-Suite von Softing Industrial bietet jetzt zwei Neuerungen: einen OPC-UA-Tunnel zur Steigerung der Sicherheit bei der OPC-Classic-Kommunikation sowie die Unterstützung von InfluxDB-Datenbanken.

mehr lesen