OPC UA 연결 실패 때 인증서 무시나 무보안 모드부터 적용하지 않습니다. 클라이언트·서버 엔드포인트, 보안정책, Application URI·호스트명, 인증서 유효기간·신뢰목록·CRL, 양쪽 시스템 시각을 증거로 남깁니다.
현장에서 보이는 문제
- 인증서 갱신·서버 교체 뒤 SecureChannel이 열리지 않는다.
- 한쪽 신뢰목록만 수정해 클라이언트와 서버의 상호신뢰가 맞지 않는다.
- 인증서 ValidFrom이 미래로 보이거나 이벤트 타임스탬프가 서로 다르다.
- 문제 해결을 위해 익명·무서명·무암호 연결을 상시 허용한다.
작업 전 수집 데이터
- 클라이언트·서버 제품·버전·Application URI·호스트명
- Endpoint URL·보안정책·메시지 보안모드·사용자 인증
- 인증서 지문·발급자·주체·SAN·유효기간·키 사용
- 양쪽 trust/rejected/issuer 저장소와 CRL·권한
- UTC·로컬시간·NTP 소스·오프셋·드리프트·시간대
- 서버·클라이언트·방화벽·프록시 로그와 오류코드
- 최근 인증서·DNS·IP·호스트명·계정·보안정책 변경
즉시 작업중단 조건
- 개인키를 메일·공유폴더·채팅으로 반출하거나 평문 복사해야 한다.
- 출처를 확인하지 않은 인증서를 신뢰목록에 일괄 등록하려 한다.
- 승인 없이 보안정책을 None으로 낮추거나 익명 접근을 상시 허용한다.
- 시각 변경이 다른 OT 로그·공정순서·도메인 인증에 미치는 영향을 검토하지 않았다.
- 운영 서버에서 인증서 저장소를 백업 없이 삭제하려 한다.
- 만료·폐기·침해 의심 인증서의 책임자와 교체 절차가 없다.
구역을 안전한 상태로 통제하고 증거를 보존한 뒤 책임자에게 범위와 조사계획을 다시 승인받습니다.
현장 기록표
수치에는 시각·운전·부하·환경·사용 도구를 붙이고 사실과 추정을 분리합니다.
| 연결 ID | Endpoint | 보안정책 | 인증서 지문 | URI·호스트 | 신뢰·CRL | 서버 시각 | 클라이언트 시각 | 오류·로그 | 조치·재접속 |
|---|---|---|---|---|---|---|---|---|---|
판정기준과 적용 조건
즉시 중단
안전조건·자격·에너지 통제가 성립하지 않거나 위험징후가 있음
구역 통제·에너지 격리·책임자 보고 후 별도 계획 승인
판정 보류
모델·원본·부하·환경·시각·측정조건 중 핵심자료가 빠짐
설정 변경이나 부품 교체 전에 누락 자료를 다시 수집
계획 조치
같은 조건에서 이상이 반복되고 가설별 증거가 일치함
정확한 모델 문서와 현장 기준으로 변경·보수 범위를 승인
복구 확인
변경 후 정상·비정상·재기동 시험과 인계자료가 모두 확인됨
기준선을 보존하고 재발 감시조건·다음 점검일 지정
필수 데이터가 없거나 비교조건이 다르면 합격이 아니라 판정 보류입니다.
6단계 측정·판단 절차
- 범위와 안전조건 고정대상 설비·운전상태·작업허가·LOTO·중단조건과 승인자를 먼저 정합니다.
- 변경 전 원본 보존설정·로그·사진·파일·측정조건을 같은 사건 ID와 시각으로 저장합니다.
- 조건을 붙여 측정수치만 적지 않고 부하·환경·모델·계측기·위치·시각을 함께 기록합니다.
- 가설별 증거 분리전원·배선·설정·통신·기계·공정 등 가능한 원인을 한 번에 하나씩 비교합니다.
- 승인된 변경과 시험변경값·예상결과·롤백 조건을 승인한 뒤 정상·비정상·재기동 조건을 시험합니다.
- 결과·미결함 인계변경 전후 자료, 최종 설정, 시험결과, 미검증 항목, 다음 감시조건을 넘깁니다.
고급 기술검토 포인트
현장 적용 전 정확한 장비·회로·공정과 최신 법령·표준·제조사 문서를 기준으로 책임 기술자가 검토합니다.
판정기준 적용조건
- 정확한 모델·펌웨어·구성
- 부하·운전·환경·시각·계측조건
- 법령·표준·현장 절차의 적용 범위
전문 검토
- 전원·배선·설정·통신·기계·공정의 상호작용
- 안전·품질·생산·데이터 무결성 영향
- 임시 우회와 영구 원인조치의 구분
데이터 품질
- 변경 전후 원본·버전·해시·시각
- 사실·추정·권고·미검증 분리
- 시험마다 변경 변수 한 개씩 기록
외부 업체에 넘길 최소 자료
완료 후 받아야 할 결과물
- 클라이언트·서버 제품·버전·Application URI·호스트명
- Endpoint URL·보안정책·메시지 보안모드·사용자 인증
- 인증서 지문·발급자·주체·SAN·유효기간·키 사용
- 양쪽 trust/rejected/issuer 저장소와 CRL·권한
- UTC·로컬시간·NTP 소스·오프셋·드리프트·시간대
- 서버·클라이언트·방화벽·프록시 로그와 오류코드
- 원인가설별 시험 결과와 배제 근거
- 변경·교체·조정 항목과 이전/최종 값
- 정상·비정상·재기동 시험 원본
- 개정 도면·설정·백업·사진·로그
- 미결함·롤백 상태·다음 점검일
최종 승인 기록
| 구분 | 결과 | 미결함·제한 | 이름·확인 | 시각 |
|---|---|---|---|---|
| 작업책임자 | 완료 / 보류 | |||
| 기술검토 | 적합 / 보완 / 중단 | |||
| 생산·안전·품질 | 승인 / 보류 |
공식 근거
- OPC UA Part 6 Time Synchronization — 인증서·CRL 검증과 데이터 타임스탬프를 위한 시계 동기화 요구
- OPC UA Part 12 Certificate Management — 인증서 발급·갱신·신뢰목록·폐기 관리 모델
공식 자료 확인일: 2026-07-21. 현장 적용 전 링크·개정·모델 범위를 다시 확인합니다.