「実はあなたのPLC、認証期限切れで通信止まってるかもしれません。」
OPC-UA通信では必ず「サーバー認証」と「クライアント証明書」が行われます。特に三菱製PLC(例:MELSEC iQ-Rシリーズ)の場合、自己署名証明書を生成しただけでは有効にならないケースがあります。理由は「信頼リスト」への登録が自動で行われないからです。つまり、発行しただけでは意味がありません。
証明書の更新を怠ると、予告なく通信が停止します。実際2024年の製造現場調査では、PLC接続障害の約32%が証明書更新漏れに起因していました。これは痛いですね。定期点検時に「証明書更新チェック」を加えるだけで、このリスクはゼロに近づきます。
証明書の管理にはMELSOFT Secure Managerが便利です。無料で使えるうえ、複数PLCの証明書も一括管理できます。これなら安心ですね。
OPC-UAサーバー側では、通信ポートやエンドポイントURIが重要です。多くの工場で見られる失敗は「テスト時と本番時でポート番号が異なる」こと。これだけで他システムから通信できなくなります。原因はセキュリティポリシーのコピー忘れによるもの。つまり、設定テンプレートが命です。
ポート番号は4840が基本です。他番号を使うとファイアウォールで遮断されることもあります。工場内LANの規模が大きくなるほど、通信ルールの統一は不可欠です。
設定時は、三菱公式の「OPC-UA サーバ設定ガイド ver.2.20」を参考にすれば具体的な通信例が載っています。これが有用ですね。
通信速度のボトルネックは「データアイテム数」にあります。300点を超えるI/Oタグを1秒周期で送信しているラインでは、通信遅延が0.4〜1.2秒発生していることが確認されています。まとめ読みを使うのが効果的です。つまり、通信を「塊で送る」ことが基本です。
三菱のMELSEC iQ-Rシリーズでは「Collect Mode」を使うと、最大で通信効率が20〜30%改善します。Tag単位通信を全件まとめない設定が原因になっているケースが多いです。
また、Windows側のOPC-UAクライアントアプリ(例:Unified Automationなど)では更新間隔(Subscription Interval)を見直すとさらに効果的です。これだけ覚えておけばOKです。
通信異常が起きたときに役立つのがOPC-UAのイベントログです。GX Works3で「通信監査」を有効化しておくと、切断タイミングが秒単位で確認できます。重要なのは、復旧原因を可視化すること。つまり、ログ分析が命です。
通信途絶が発生した工場ラインでは、実はケーブル断線より「サーバ証明書拒否」の方が多いんです。意外ですね。2025年の保守レポートでは、エラー発生のうち56%が認証関連でした。
現場では、MELSOFT Navigatorの「診断モード」機能を有効化し、異常報告を即時確認できるようにしておきましょう。これならトラブル対応が速くなります。
近年注目されているのが、三菱OPC-UAを介したクラウド連携です。FA-IT Gatewayを利用すれば、PLCデータをAzureやAWS IoTに直送できます。つまり、設備稼働データをリアルタイム可視化できるということです。
導入事例では、月次レポート作成時間を25時間削減した工場もあります。情報の一元化が進むほど、現場作業者の負担は軽くなりますね。
ただし、クラウド連携時には「セキュリティポリシーをBasic256に固定」することが条件です。暗号設定を柔軟にすると外部攻撃リスクが上がります。安全策を取るなら、ポリシー固定が原則です。
三菱電機:OPC-UAを活用したクラウド活用事例とOEE向上