Kaspersky IoT Secure Gateway 100 не устанавливает соединение в следующих случаях:
trustList отсутствует сертификат сервера и не установлено значение AllowAll;Клиент и сервер OPC UA устанавливают небезопасное соединение в следующих случаях:
null для блоков параметров security и userCredentials (и сервер поддерживает такое соединение);Any для полей mode и policy (и сервер предлагает выбор небезопасного соединения).Любое понижение параметров безопасности снижает защищенность соединения. Например, следующие настройки параметров снижают защищенность соединения по протоколу OPC UA:
null для блока параметров security приводит к использованию соединения без шифрования и подписи; AllowAll для поля trustList отключает проверку сертификата сервера;null для блока параметров userCredentials отключает возможность подключения к серверу с использованием логина и пароля;Basic128Rsa15 или Basic256 для поля policy спецификацией протокола OPC UA v.1.4 считаются устаревшими, так как алгоритм хеширования SHA-1 больше не считается безопасным;None для полей policy или mode приводит к:Any для полей policy или mode может привести к использованию соединения без шифрования и подписи, если такой вариант будет предложен сервером как приоритетный.