Kaspersky IoT Secure Gateway 100 не устанавливает соединение по протоколу OPC UA в следующих случаях:
trustList не указан сертификат сервера и не установлено значение AllowAll;Клиент и сервер OPC UA устанавливают небезопасное соединение в следующих случаях:
null для блоков параметров security и userCredentials, и сервер поддерживает такое соединение;Any для полей mode и policy, и сервер предлагает выбор небезопасного соединения.Любое понижение параметров безопасности снижает защищенность соединения. Например, следующие настройки параметров снижают защищенность соединения по протоколу OPC UA:
null для блока параметров security приводит к использованию соединения без шифрования и подписи.AllowAll для поля trustList отключает проверку сертификата сервера.null для блока параметров userCredentials отключает возможность подключения к серверу с использованием имени пользователя и пароля.Basic128Rsa15 и Basic256 для поля policy считаются устаревшими в спецификации протокола OPC UA версии 1.4, так как алгоритм хеширования SHA-1 больше не считается безопасным.None для полей policy или mode приводит к: