OPC UA Security - SKS (Security Key Service) bei PubSub
Funktions-Erweiterung:
Für eine sichere PubSub-Kommunikation ist es erforderlich, dass der Publisher und der Subscriber über ein "shared secret" (im Folgenden als "key" oder auch "Schlüssel" bezeichnet) verfügen, mit dem die Daten verschlüsselt und signiert werden können.
Die Erstellung eines gemeinsamen Schlüssels ist bei getrennten Anwendungen, die auch zu unterschiedlichen Zeiten aktiv sein können, kompliziert.
Aus diesem Grund wurde für OPC UA PubSub der Security Key Service (SKS) definiert, über den der Schlüsselaustausch erfolgt. Dieser Security Key Service ist eine eigenständige Anwendung, die eine öffentliche OPC UA Schnittstelle bereitstellt, über die Schlüssel abgefragt werden können.
Die gesamte Verwaltung der Schlüssel, einschließlich der Aktualisierung, erfolgt dann durch den SKS, über den jederzeit der aktuelle Schlüssel abgefragt werden kann. Mit dem (symmetrischen) Schlüssel werden dann die Nachrichten des Publishers verschlüsselt und vom Subscriber wieder entschlüsselt.
Weitere Informationen finden Sie in der beigefügten Dokumentation - siehe Kapitel "OPC UA Security Key Service".