Kaspersky IoT Secure Gateway 100 1.2 имеет следующие ограничения:
Без перезагрузки Kaspersky IoT Secure Gateway 100 не применяются новые параметры безопасности сервера OPC UA после переподключения.
Не проводится проверка сертификата клиента OPC UA.
Клиент OPC UA проверяет сертификат сервера в списке доверенных сертификатов: проверяется совпадение с серверным сертификатом и срок его действия.
Если настроено доверие любым сертификатам ("trustList": "AllowAll"), то клиент не проверяет сертификат сервера.
При указании в настройках Kaspersky IoT Secure Gateway 100 режима и политики безопасности None, требуется также указать сертификат и ключ клиента OPC UA.
Поддерживаются только следующие типы данных, описанные в спецификации OPC UA:
Boolean;
SByte;
Byte;
Int16;
UInt16;
Int32;
UInt32;
Int64;
UInt64;
Float;
Double;
String;
DateTime;
XmlElement;
NodeId (только numeric и string);
ExpandedNodeId (аналогично NodeId);
StatusCode;
QualifiedName;
LocalizedText (частично);
Variant.
Данные, полученные по протоколу OPC UA типа Double и Float, округляются с точностью до шести значащих цифр.
Для сбора данных по OPC UA сервер должен поддерживать коммуникационную модель издатель-подписчик.
Доступно подключение только одного клиента OPC UA к одному серверу OPC UA.
На ранних этапах инициализации агента MindSphere информация от него не выводится в журнал состояния Kaspersky IoT Secure Gateway 100. Это связано с ограничениями, накладываемыми политиками безопасности KasperskyOS.
В журнал не выводится предупреждение при неверном именовании файла c настройками агента MindSphere.
До истечения значения lease time (срока аренды IP-адреса) Kaspersky IoT Secure Gateway 100 не применяет новые сетевые настройки, полученные от DHCP-сервера.
При отключении питания Kaspersky IoT Secure Gateway 100 не сохраняет неотправленные данные, так как не хранит их в постоянной памяти.
Kaspersky IoT Secure Gateway 100 не обрабатывает события переполнения дискового пространства при ведении журнала состояния.