Velká aktualizace Unipi: Debian 13 a lepší zabezpečení

Domů Novinky Velká aktualizace Unipi: Debian 13 a lepší zabezpečení Zpět
Novinky

13. 7. 2026 – Nová generace operačního systému na Debianu 13, unikátní tovární hesla na štítcích a mnoho dalšího. Shrnujeme, co se mění na jednotkách Neuron, Patron, Gate a Edge – a co z toho plyne pro vaše stávající instalace.

Od začátku července 2026 odcházejí jednotky Unipi Gate a Edge z výroby s novou generací operačního systému postavenou na Debianu 13. Všechny jednotky napříč produktovými řadami navíc obdrží nové štítky. Změny přicházejí s nově vyrobenými produkty a novými obrazy systému – stávajících jednotek v provozu se dotknou, až když na ně nový obraz nahrajete nebo je pošlete do servisu.

Jak vás změny ovlivní

  • Kupujete novou jednotku: Nový štítek s unikátním továrním heslem, systém nové generace, Modbus TCP na portu 50200.
  • Provozujete stávající jednotky a nic neměníte: Vše běží dál beze změny.
  • Nahráváte nový obraz systému: Platí nový port i nová pravidla hesel. U starších jednotek zůstává heslo unipi.technology.
  • Posíláte jednotku do servisu: Vrátí se s aktuálním standardním systémem (Gate nově s BaseOS) a novým štítkem. Před odesláním si zálohujte aplikaci a data.

Nové štítky s unikátním továrním heslem

Nově expedujeme s každou jednotkou hned tři typy štítků, a to sice výrobní štítek, 2 informační štítky a  štítek na balení. Štítky jsou trvanlivější (materiál i inkoust), lépe drží, používají materiál splňující normu UL a jsou strojově čitelné. Sériové číslo na informačním štítku nově zahrnuje rok výroby (2.–5. číslice), a to ve formátu YYWW. Snadno tak lze identifikovat rok a týden výroby.

  • Příklad sériového čísla: 1264200001 – vyrobeno v roce 2026, ve 42. týdnu.

Každá jednotka řad Edge, Patron a Gate má na štítku vlastní vygenerované heslo – jedno univerzální heslo pro všechny končí.

Nový informační štítek obsahuje unikátní tovární heslo.Nový informační štítek obsahuje unikátní tovární heslo.

Nový Debian 13

Nový Base OS je postaven na základech Debianu 13 a přináší celkově vyšší stabilitu. U řad Patron a Gate navíc jádro nově přechází na větev CIP 6.12 (Civil Infrastructure Platform – dlouhodobě udržovaný Linux pro průmyslová zařízení). Sjednocená větev zvyšuje kvalitu a udržitelnost kódu.

Unikátní tovární heslo z nového informačního štítku (Edge, Patron, Gate):

  • První přihlášení po nahrání obrazu systému: Systém si hned vynutí nastavení vlastního hesla.
  • Přihlášení do servisního režimu: Tovární heslo ze štítku platí trvale. Štítek si při instalaci vyfoťte a uložte k zakázce – heslo budete potřebovat i po letech, třeba pro servisní režim.

Více se o práci s hesly dočtete v knowledge base. Uživatelé jednotek Neuron a Unipi 1.1 si při přechodu na Base OS s Debianem 13 heslo generují prostřednictvím generátoru dle našeho návodu.

Zvýšené zabezpečení:

  • HTTPS: servisní režim je nově zabezpečený přes HTTPS a chráněný továrním heslem ze štítku; unikátní hesla odstraňují nejčastější slabinu – univerzální tovární heslo.

Vylepšená spolehlivost:

  • Watchdog: pokud by se systém při startu zasekl, jednotka se sama restartuje – bez výjezdu technika.
  • Stabilnější sériová linka: LED diody sériových linek jednotek Patron a Gate jsou nově řízeny mimo hlavní driver. Následují tak zavedenou praxi z jednotek Edge.
  • Vypnutý overcommit paměti: Nově mohou aplikace alokovat pouze dostupnou fyzickou paměť. Dříve mohla aplikace alokovat víc paměti, než mělo zařízení fyzicky k dispozici. Následkem toho bylo při zaplnění paměti náhodné ukončování procesů. Funkci lze vypnout/zapnout.

Changelog Base OS k Debianu 13 najdete na knowledge base.

Nativní systémy podle produktové řady

Jednotky se ze servisu vrací vždy s nativním operačním systémem. Před odesláním si data zálohujte.

  • Neuron: Nadále expedujeme bez předinstalovaného systému.
  • Patron: Nadále expedujeme s předinstalovaným systémem Mervis OS.
  • Edge: Nadále expedujeme s předinstalovaným systémem Base OS.
  • Gate: Nově expedujeme se systémem Base OS.

Změna portu Unipi TCP z 502 na 50200

Výchozí port služby Unipi TCP (Modbus TCP server jednotky) se po aktualizaci systému na Debian 13 automaticky mění z 502 na 50200.

  • Kdy: Změna přichází s novým obrazem systému.
  • Co učinit: Po nasazení nového systému změňte cílový port své aplikace na 50200, nebo upravte nastavení Unipi TCP na původní port 502 (návod zde).
  • Benefit: standardní port 502 je nově volný pro váš vlastní Modbus server.

Starší jednotky

Pro jednotky se staršími sériovými čísly nadále platí původní heslo unipi.technology. Staré heslo na nových štítcích po průchodu servisem není uvedeno.

Konec podpory architektury ARMHF

Zařízení osazená Raspberry Pi 2 a staršími již nebudou dostávat aktualizace systému.

Jednodušší sledování změn (PCN)

Nově zavádíme systém PCN, který umožní častější informování o změnách. Nejnovější informace najdete na naší knowledge base.

Kde najdete víc

Pokud si nejste jistí, co změny znamenají pro vaše jednotky, stačí poslat technické podpoře jejich sériová čísla.



Zobrazit více