ECC-Kryptografie-Unterstützung für open62541
Sicherheitsänderungen aus dem Update der OPC-UA-Spezifikation 1.05.07

open62541 v1.5.5 unterstützt neue OPC-UA-ECC-SecurityPolicies, darunter die modernen Profile ECC_nistP256_AesGcm und ECC_nistP256_ChaChaPoly. Damit wird Elliptische-Kurven-Kryptografie Teil des standardmäßigen SecurityPolicy-Sets von open62541 und bietet Nutzern stärkere und effizientere Optionen für sichere Systeme.
Unabhängig davon implementiert dieses Release die Sicherheitsaktualisierungen aus den Änderungen der OPC-UA-Spezifikation 1.05.07. Diese Neuerungen stärken die Handshakes von SecureChannel und Session durch kanalgebundene Signaturen, die Verarbeitung von ChannelThumbprints, eine aktualisierte ECC-Schlüsselaushandlung und die ECC-Authentifizierung von Benutzer-Tokens mit EccEncryptedSecret.
Um die Interoperabilität sicherzustellen, nahm o6 Automation am Interoperability Workshop der Security Working Group der OPC Foundation teil. Alle Teilnehmer konnten sich mit unserer Implementierung der ECC-Sicherheitsänderungen aus Version 1.05.07 verbinden, und auch unsere Implementierung konnte Verbindungen zu ihren Systemen herstellen.
Die ECC-Funktion wurde ursprünglich von Siemens zu open62541 beigetragen. Eine Einführung durch die Autoren finden Sie im folgenden Video.